Aviso de Privacidad Integral
Ultima actualizacion: 30 de marzo de 2026
De conformidad con la Ley Federal de Proteccion de Datos Personales en Posesion de los Particulares (LFPDPPP) y su Reglamento, asi como los Lineamientos del Aviso de Privacidad publicados en el Diario Oficial de la Federacion.
I. Identidad y domicilio del responsable
LavaSistema, operado por Calle Dos Development, persona fisica con actividad empresarial bajo el Regimen Simplificado de Confianza (RESICO), con domicilio fiscal en Mexico (en adelante, el "Responsable"), es responsable del tratamiento de los datos personales que nos proporcione, los cuales seran protegidos conforme a la LFPDPPP y demas normatividad aplicable.
Correo electronico de contacto para asuntos de privacidad: justin@virtech.mx
II. Datos personales que recabamos
Para las finalidades senaladas en este aviso, recabamos las siguientes categorias de datos personales:
a) Datos del titular de la cuenta (dueno del autolavado)
- Nombre completo
- Direccion de correo electronico
- Contrasena (almacenada con hash criptografico bcrypt; nunca en texto plano)
- Nombre del negocio (autolavado)
- Numero de telefono del negocio (opcional)
- Direccion del establecimiento (opcional)
b) Datos de empleados registrados por el titular
- Nombre del empleado
- Direccion de correo electronico
- Contrasena (almacenada con hash criptografico)
- Rol asignado (administrador o empleado)
c) Datos de clientes del autolavado (registrados por el titular o sus empleados)
- Nombre del cliente
- Numero de telefono (opcional)
- Numero de placa vehicular
- Marca, modelo y color del vehiculo
- Notas de servicio (texto libre)
d) Datos financieros
- Informacion de pago (tarjeta de credito/debito) — procesada y almacenada exclusivamente por Stripe, Inc. LavaSistema no almacena numeros de tarjeta, CVV ni datos de tarjetahabiente en sus servidores
- Historial de transacciones y facturas (mantenido por Stripe)
e) Datos de uso
- Registros de ordenes de servicio (fecha, hora, servicios, montos)
- Metricas agregadas de uso (numero de ordenes, ingresos por periodo)
No recabamos datos personales sensibles (origen racial o etnico, estado de salud, creencias religiosas, afiliacion sindical, opiniones politicas o preferencia sexual).
III. Finalidades del tratamiento
Finalidades primarias (necesarias para el servicio):
- Crear y administrar su cuenta en la plataforma
- Proveer las funcionalidades del Servicio (registro de ordenes, clientes, servicios, reportes)
- Procesar pagos y gestionar la suscripcion
- Verificar su identidad al iniciar sesion
- Brindar soporte tecnico
- Enviar comunicaciones operativas (alertas de cuenta, cambios en el servicio, vencimiento de prueba)
Finalidades secundarias (no necesarias, requieren consentimiento):
- Enviar comunicaciones promocionales o informativas sobre nuevas funciones
- Realizar analisis estadisticos anonimos para mejorar el Servicio
Si usted no desea que sus datos personales sean tratados para las finalidades secundarias, puede comunicarlo al correo justin@virtech.mx. La negativa para el uso de sus datos personales para estas finalidades no podra ser un motivo para que le neguemos los servicios que solicita o contrata.
IV. Transferencias de datos
Sus datos personales pueden ser transferidos y tratados dentro y fuera del pais, por las siguientes entidades y para las siguientes finalidades:
| Destinatario | Pais | Finalidad |
|---|---|---|
| Stripe, Inc. | Estados Unidos | Procesamiento de pagos con tarjeta y gestion de suscripciones |
| Vercel, Inc. | Estados Unidos | Alojamiento de la aplicacion web (infraestructura) |
| Neon, Inc. | Estados Unidos | Almacenamiento de base de datos en la nube |
Estas transferencias no requieren su consentimiento conforme al articulo 37 de la LFPDPPP, ya que son necesarias para el cumplimiento del servicio contratado.
V. Cookies y tecnologias de rastreo
LavaSistema utiliza una unica cookie tecnica esencial:
| Cookie | Tipo | Duracion | Proposito |
|---|---|---|---|
| auth-token | Esencial (HTTP-only) | 7 dias | Mantener la sesion del usuario activa. Contiene un token JWT cifrado con la identidad del usuario. |
| cookie-consent | Funcional (localStorage) | Indefinida | Recordar su preferencia sobre el uso de cookies. |
No utilizamos cookies de publicidad, cookies de terceros, pixels de rastreo, ni herramientas de analisis de comportamiento (como Google Analytics, Facebook Pixel, o similares).
Si rechaza las cookies a traves del banner de consentimiento, la cookie de autenticacion no se establecera y no podra iniciar sesion en el Servicio. Las paginas publicas (landing page, precios, politicas) siguen accesibles sin cookies.
VI. Derechos ARCO
Usted tiene derecho a conocer que datos personales tenemos de usted, para que los utilizamos y las condiciones de su uso (Acceso). Asimismo, es su derecho solicitar la correccion de su informacion personal si esta desactualizada o es inexacta (Rectificacion); que la eliminemos de nuestros registros cuando considere que no esta siendo utilizada adecuadamente (Cancelacion); asi como oponerse al uso de sus datos para fines especificos (Oposicion).
Para ejercer sus derechos ARCO, envie una solicitud al correo: justin@virtech.mx
Su solicitud debera contener:
- Nombre completo del titular
- Correo electronico asociado a su cuenta en LavaSistema
- Descripcion clara del derecho que desea ejercer y los datos involucrados
- Cualquier documento que facilite la localizacion de los datos personales
Responderemos su solicitud en un plazo maximo de 20 dias habiles contados a partir de la fecha de recepcion. De ser procedente, se hara efectiva dentro de los 15 dias habiles siguientes. Los plazos podran ampliarse una sola vez por un periodo igual, siempre y cuando sea justificado.
VII. Revocacion del consentimiento
Usted puede revocar el consentimiento que nos ha otorgado para el tratamiento de sus datos personales enviando una solicitud al correo justin@virtech.mx. En un plazo maximo de 20 dias habiles atenderemos su solicitud. Es importante que tenga en cuenta que la revocacion del consentimiento para el tratamiento de datos necesarios para la prestacion del servicio implicara la cancelacion de su cuenta.
VIII. Medidas de seguridad
Para proteger sus datos personales, implementamos las siguientes medidas:
- Cifrado SSL/TLS en todas las conexiones (HTTPS)
- Contrasenas almacenadas con hash criptografico bcrypt (irreversible)
- Tokens de sesion firmados con HMAC-SHA256 (JWT)
- Cookies de autenticacion HTTP-only (inaccesibles desde JavaScript del navegador)
- Aislamiento de datos por tenant (cada autolavado solo puede acceder a sus propios datos)
- Base de datos con respaldos automaticos y encriptacion en reposo
- Codigo fuente alojado en repositorio privado con control de acceso
IX. Conservacion de datos
Sus datos personales se conservaran mientras su cuenta este activa. En caso de cancelacion de la cuenta, conservaremos sus datos durante 30 dias por si desea reactivar su cuenta o solicitar la exportacion de sus datos. Transcurrido este periodo, sus datos seran eliminados de forma permanente, salvo aquellos que debamos conservar por obligaciones legales o fiscales.
X. Modificaciones al aviso de privacidad
Nos reservamos el derecho de efectuar modificaciones o actualizaciones al presente aviso de privacidad. Cualquier cambio sera notificado a traves de un correo electronico a la direccion asociada a su cuenta y sera publicado en esta pagina con la fecha de la ultima actualizacion.
XI. Autoridad competente
Si considera que su derecho a la proteccion de datos personales ha sido lesionado, puede interponer una queja ante el Instituto Nacional de Transparencia, Acceso a la Informacion y Proteccion de Datos Personales (INAI): home.inai.org.mx
XII. Consentimiento
Al crear una cuenta en LavaSistema, usted manifiesta que ha leido y comprendido el presente aviso de privacidad y otorga su consentimiento para el tratamiento de sus datos personales conforme a lo aqui descrito.