Aviso de privacidad

Última actualización: 01 de julio de 2026

1. Identidad y domicilio del Responsable

Alfredo Márquez García, actuando bajo la denominación comercial DocPass —en adelante, "DocPass"—, con domicilio en Tintoreto número 90, colonia Ciudad de los Deportes, código postal 03710, alcaldía Benito Juárez, Ciudad de México, es responsable del tratamiento de los datos personales que recabe a través de su sitio web, aplicaciones, formularios, correos electrónicos, mensajes, sistemas de pago, herramientas de soporte, flujos digitales, canales operativos y demás medios oficiales relacionados con la plataforma DocPass.

Para cualquier asunto relacionado con datos personales, el titular podrá contactar al Departamento de Datos Personales de DocPass en el correo: info@docpass.mx, indicando en el asunto: "Datos Personales / ARCO".

En caso de que la operación de DocPass sea cedida o continuada por una persona moral relacionada, dicha entidad asumirá la posición de responsable o corresponsable del tratamiento, lo cual será informado mediante la actualización correspondiente de este Aviso de Privacidad.

2. Alcance del Aviso

Este Aviso aplica a los datos personales de:

  • Profesionales de la salud o Especialistas de la Salud que crean una cuenta, cargan documentos, solicitan validación, reservan consultorios, pagan reservas o utilizan la Plataforma.
  • Titulares de Consultorios, propietarios, poseedores, administradores, representantes legales, apoderados, contactos operativos o personas que ponen consultorios a disposición de la red DocPass.
  • Personas físicas relacionadas con personas morales, incluyendo representantes legales, apoderados, administradores, socios, accionistas, contactos autorizados, firmantes o personas cuyos datos consten en actas constitutivas, poderes notariales, constancias, comprobantes, identificaciones, contratos, documentos fiscales o documentos corporativos.

La información estrictamente corporativa de personas morales no constituye dato personal; sin embargo, los datos de las personas físicas que aparezcan en dicha información se tratarán conforme a este Aviso.

3. Datos personales que recaba DocPass

DocPass podrá recabar las siguientes categorías de datos personales, según el tipo de Usuario y la funcionalidad utilizada.

3.1. Datos de identificación

Nombre completo, edad o fecha de nacimiento, nacionalidad, firma autógrafa o electrónica, identificación oficial, fotografía contenida en identificación oficial, CURP, RFC, constancia de situación fiscal, datos contenidos en documentos oficiales y, en su caso, datos de autenticación o validación de identidad.

3.2. Datos de contacto

Correo electrónico, número telefónico, domicilio personal, domicilio fiscal, domicilio del consultorio, datos de contacto operativo, datos de contacto para soporte, notificaciones, cobranza, facturación, reservas, reportes y comunicaciones legales.

3.3. Datos fiscales, financieros y patrimoniales

RFC, régimen fiscal, uso de CFDI, domicilio fiscal, constancias fiscales, datos necesarios para emitir comprobantes fiscales, información de pagos, historial de transacciones, saldos, reembolsos, contracargos, adeudos, datos bancarios para transferencias a Titulares de Consultorios, CLABE, institución bancaria, titularidad de cuenta, pagos de predial, comprobantes de domicilio, documentación relacionada con propiedad, posesión, administración o facultades sobre el consultorio, y cualquier otro dato necesario para pagos, cobros, facturación, conciliación o cumplimiento fiscal.

DocPass no almacena datos completos de tarjetas bancarias, salvo que lo informe expresamente en el flujo correspondiente. Los datos de tarjeta, autenticación de pago, prevención de fraude y procesamiento de cobros podrán ser tratados directamente por procesadores de pago externos, conforme a sus propios avisos, políticas y términos.

3.4. Datos profesionales y regulatorios de Especialistas de la Salud

Título profesional, cédula profesional, certificaciones, certificado de especialidad, currículum vitae, experiencia profesional, especialidad, subespecialidad, avisos de funcionamiento, permisos, autorizaciones, seguros, documentos regulatorios o sanitarios, evidencia de habilitación profesional y demás información necesaria para verificar que el Especialista de la Salud cuenta con credenciales válidas para reservar y utilizar consultorios en la Plataforma.

3.5. Datos sobre Titulares de Consultorios y los propios consultorios

Nombre del Titular del Consultorio, datos de identificación, RFC, CURP, firma, identificación oficial, comprobantes de domicilio personal y del consultorio, domicilio y ubicación del consultorio, fotografías, videos, descripción, horarios, reglas internas, mobiliario, equipo, servicios incluidos, restricciones de uso, evidencia documental sobre facultades de uso, propiedad, posesión, arrendamiento, administración o representación, pagos de predial, documentación notarial, poderes, actas constitutivas, documentación corporativa y datos de personas físicas incluidas en dichos documentos.

Las fotografías y videos del consultorio no deberán contener pacientes, expedientes clínicos, recetas, estudios médicos, datos visibles de terceros, conversaciones privadas, imágenes clínicas ni información sensible. El Titular del Consultorio será responsable de obtener las autorizaciones necesarias de cualquier persona cuya imagen, voz o datos aparezcan en el material proporcionado a DocPass.

3.6. Datos de cuenta, uso y operación de la Plataforma

Nombre de usuario, identificadores internos, fecha de alta, historial de acceso, historial de reservas, consultorios publicados o reservados, horarios, pagos, cancelaciones, reembolsos, Saldo DocPass, reportes, incidencias, quejas, evaluaciones, reseñas, comunicaciones con soporte, mensajes dentro de la Plataforma, evidencias de daños, faltantes, limpieza extraordinaria, incumplimientos, suspensiones, sanciones operativas, disputas y datos necesarios para prevenir fraude o uso indebido.

3.7. Datos técnicos, de dispositivo y cookies

Dirección IP, identificadores de dispositivo, sistema operativo, navegador, idioma, zona horaria, registros de acceso, logs de seguridad, páginas visitadas, acciones dentro de la Plataforma, formularios iniciados o completados, origen de tráfico, preferencias de navegación, identificadores de cookies, web beacons, SDKs, almacenamiento local y tecnologías similares.

Cuando DocPass habilite funciones de check-in, check-out, acceso por QR, geolocalización o validación de presencia, podrá recabar datos técnicos y de ubicación aproximada o precisa, siempre que dicha funcionalidad sea informada en el flujo correspondiente y resulte necesaria para operar la reserva, prevenir fraudes, documentar excesos de tiempo o resolver reportes.

4. Datos personales sensibles y datos de pacientes

DocPass no solicita, no requiere y no pretende recabar datos personales sensibles de pacientes, expedientes clínicos, diagnósticos, recetas, fotografías clínicas, estudios médicos, antecedentes de salud, información genética, datos biométricos de pacientes ni información relacionada con la atención médica que los Especialistas de la Salud presten en los consultorios.

Los Especialistas de la Salud son los únicos responsables independientes del tratamiento de los datos personales y datos sensibles de sus pacientes, incluyendo expedientes clínicos, consentimientos informados, recetas, diagnósticos, seguimiento médico y cumplimiento de obligaciones sanitarias o profesionales.

Los Titulares de Consultorios y su personal deberán abstenerse de solicitar, copiar, fotografiar, retener o utilizar datos de pacientes, salvo que exista una obligación legal específica y cuenten con el aviso de privacidad aplicable.

Si un Usuario carga o envía a DocPass datos de pacientes o datos sensibles no solicitados, DocPass podrá bloquearlos, eliminarlos, restringirlos, conservarlos únicamente como evidencia de cumplimiento, seguridad o atención de incidentes, y solicitar al Usuario que adopte medidas de contención. Esto no convierte a DocPass en responsable del expediente clínico ni de la relación médico-paciente.

En casos excepcionales, DocPass podría tratar datos sensibles de un Usuario cuando sean indispensables para atender una emergencia, un incidente, una reclamación, un procedimiento legal, una obligación de autoridad o una situación de seguridad. En esos casos, DocPass limitará el tratamiento al mínimo necesario y, cuando legalmente corresponda, recabará consentimiento expreso y por escrito.

5. Finalidades primarias del tratamiento

DocPass tratará los datos personales para las siguientes finalidades necesarias:

  • Crear, administrar, validar, autenticar y mantener cuentas de Usuario.
  • Verificar identidad, mayoría de edad, capacidad legal, datos fiscales, medios de contacto, documentación profesional, facultades de representación, facultades sobre consultorios y cumplimiento de requisitos de elegibilidad.
  • Revisar documentos de los Especialistas de la Salud, incluyendo título profesional, cédula profesional, certificaciones, avisos de funcionamiento, currículum, permisos, seguros o autorizaciones aplicables.
  • Revisar documentos de Titulares de Consultorios, incluyendo identificación, RFC, CURP, comprobantes, prediales, documentos notariales, actas constitutivas, poderes, documentación del inmueble, fotografías, videos, reglas, inventarios, características y disponibilidad del consultorio.
  • Publicar, mostrar, administrar o actualizar fichas de consultorios dentro de la Plataforma, incluyendo fotografías, videos, descripción, ubicación, reglas, horarios, servicios incluidos y condiciones de uso.
  • Permitir que Especialistas de la Salud busquen, reserven, paguen y accedan temporalmente a consultorios por hora.
  • Gestionar reservas, confirmaciones, cancelaciones, reubicaciones, devoluciones, saldos, horarios, check-in, check-out, accesos, códigos, QR, reportes y soporte operativo.
  • Procesar pagos de Especialistas de la Salud, calcular importes, comisiones, cargos, saldos, devoluciones, compensaciones, adeudos y transferencias a Titulares de Consultorios.
  • Emitir, administrar, corregir y conservar CFDI, facturas, recibos, comprobantes, registros contables y documentación fiscal.
  • Facilitar comunicaciones operativas entre DocPass, Especialistas de la Salud y Titulares de Consultorios, incluyendo notificaciones sobre reservas, cambios, cancelaciones, soporte, pagos, seguridad, reportes, daños, excesos de tiempo, disponibilidad o cumplimiento.
  • Prevenir, detectar, investigar y mitigar fraude, suplantación, documentos falsos, pagos indebidos, contracargos, accesos no autorizados, uso fuera de reglas, daños, robos, faltantes, riesgos sanitarios, riesgos de seguridad o incumplimientos contractuales.
  • Atender reportes, quejas, aclaraciones, disputas, reclamaciones, investigaciones internas, solicitudes de autoridad, requerimientos fiscales, sanitarios, administrativos, judiciales o de seguridad.
  • Proteger los derechos, bienes, intereses y seguridad de DocPass, Usuarios, pacientes, personal de consultorios, proveedores, procesadores de pago y terceros.
  • Cumplir obligaciones legales, fiscales, comerciales, administrativas, contractuales, regulatorias, sanitarias, de prevención de fraude, protección al consumidor y protección de datos personales.
  • Administrar auditorías, controles internos, análisis de riesgo, registros de seguridad, bitácoras, conservación de evidencias y cumplimiento de políticas de la Plataforma.
  • Atender solicitudes de derechos ARCO, revocación de consentimiento, limitación de uso o divulgación y demás derechos reconocidos por la legislación aplicable.

Cuando una finalidad sea indispensable para prestar el servicio, la negativa a proporcionar los datos correspondientes podrá impedir el registro, validación, publicación, reserva, pago, transferencia, facturación, soporte o permanencia en la Plataforma.

6. Finalidades secundarias

DocPass podrá tratar datos personales para las siguientes finalidades no necesarias para la relación principal:

  • Enviar comunicaciones promocionales, comerciales, publicitarias, newsletters, invitaciones, beneficios, descuentos, campañas, programas piloto, encuestas o comunicaciones sobre nuevos servicios.
  • Realizar encuestas de satisfacción, estudios de mercado, análisis de experiencia de usuario, métricas de calidad, programas de referidos y evaluación comercial.
  • Elaborar perfiles comerciales internos, segmentaciones no sensibles, estadísticas de uso, análisis de comportamiento dentro de la Plataforma y mejoras de producto, siempre respetando los principios de proporcionalidad y minimización.
  • Publicar testimonios, casos de éxito, reseñas destacadas, contenido promocional o material adicional que identifique a un Usuario, únicamente cuando exista autorización o consentimiento correspondiente.

El titular podrá oponerse al tratamiento de sus datos para finalidades secundarias enviando un correo a info@docpass.mxcon el asunto: "Negativa finalidades secundarias". La negativa no afectará el uso de la Plataforma para finalidades primarias.

7. Consentimiento para datos financieros, patrimoniales y transferencias necesarias

Al proporcionar datos financieros o patrimoniales, como datos bancarios, datos fiscales, datos de pago, pagos de predial, información inmobiliaria, comprobantes de domicilio, documentación de propiedad, posesión, administración o facultades sobre consultorios, el titular otorga su consentimiento expreso para que DocPass los trate conforme a este Aviso.

DocPass podrá implementar casillas de aceptación, firma electrónica, firma autógrafa, aceptación digital, flujos de consentimiento, mecanismos de autenticación o cualquier otro medio legalmente válido para documentar dicho consentimiento.

Cuando el titular no proporcione datos necesarios para pagos, transferencias, facturación, validación documental, verificación profesional o validación del consultorio, DocPass podrá negar, suspender o limitar el acceso a la Plataforma.

8. Transferencias y remisiones de datos personales

DocPass podrá comunicar datos personales únicamente en la medida necesaria para cumplir las finalidades descritas.

8.1. Comunicación entre Usuarios

DocPass podrá compartir con Titulares de Consultorios ciertos datos del Especialista de la Salud necesarios para operar una reserva, validar acceso, prevenir riesgos, atender reportes o cumplir reglas del consultorio, incluyendo nombre, datos de reserva, horario, estatus de validación, datos profesionales indispensables, datos de contacto operativo y evidencias relacionadas con incidencias.

DocPass podrá compartir con Especialistas de la Salud ciertos datos del Titular del Consultorio o del consultorio necesarios para evaluar, reservar y utilizar el espacio, incluyendo nombre comercial o identificación del consultorio, ubicación, reglas, horarios, características, fotografías, videos, condiciones de acceso, restricciones, datos de contacto operativo y datos necesarios para resolver incidencias.

La dirección exacta del consultorio podrá mostrarse antes o después de la reserva, según el diseño de la Plataforma, seguridad del inmueble, reglas del consultorio y condiciones informadas al Usuario.

8.2. Proveedores y encargados

DocPass podrá remitir datos a proveedores que traten datos por cuenta de DocPass, incluyendo servicios de nube, hosting, almacenamiento, herramientas de soporte, validación documental, firma electrónica, envío de correos, SMS, WhatsApp, notificaciones push, CRM, analítica, ciberseguridad, prevención de fraude, procesamiento de pagos, facturación, contabilidad, conciliación, soporte técnico y mantenimiento de sistemas.

Estos proveedores deberán tratar los datos conforme a instrucciones de DocPass, medidas de seguridad, obligaciones de confidencialidad y finalidades compatibles con este Aviso.

8.3. Procesadores de pago, bancos e instituciones financieras

DocPass podrá comunicar datos a procesadores de pago, agregadores, bancos, instituciones financieras, emisores, adquirentes, redes de pago, proveedores antifraude y plataformas de conciliación para procesar cobros, devoluciones, contracargos, transferencias, validaciones, autenticaciones, prevención de fraude y cumplimiento financiero.

8.4. Autoridades y terceros por cumplimiento legal

DocPass podrá transferir datos a autoridades fiscales, administrativas, sanitarias, judiciales, ministeriales, de protección al consumidor, de protección de datos personales, regulatorias, colegios, registros profesionales, instituciones públicas, autoridades competentes o terceros legitimados cuando exista obligación legal, requerimiento fundado, resolución, mandato, procedimiento, investigación, defensa de derechos, prevención de delitos, riesgo sanitario, riesgo de seguridad o necesidad de proteger intereses jurídicamente tutelados.

8.5. Asesores, aseguradoras y reclamaciones

DocPass podrá compartir datos con abogados, contadores, auditores, asesores externos, aseguradoras, ajustadores, peritos, consultores, proveedores de cobranza, mediadores o terceros involucrados en reclamaciones, investigaciones, defensa legal, auditorías, cobranza, incidentes, daños, robos, faltantes o disputas.

8.6. Grupo corporativo, cesión o continuidad operativa

DocPass podrá transferir datos a sociedades controladoras, subsidiarias, afiliadas, relacionadas, sucesoras, adquirentes, cesionarias o entidades que continúen la operación de la Plataforma, siempre que dichas entidades asuman obligaciones de protección de datos equivalentes y la transferencia sea necesaria para la continuidad del servicio, cumplimiento de reservas, pagos, saldos, obligaciones contractuales o reorganización corporativa.

8.7. Transferencias que requieren consentimiento

Cuando DocPass pretenda transferir datos para finalidades distintas a las necesarias, legales, contractuales o permitidas por la legislación aplicable, recabará el consentimiento correspondiente.

DocPass no vende datos personales.

9. Uso de tecnologías de rastreo, cookies y tecnologías similares

DocPass podrá utilizar cookies, web beacons, SDKs, píxeles, almacenamiento local, identificadores de dispositivo y tecnologías similares en su sitio web, aplicaciones y canales digitales.

Estas tecnologías podrán utilizarse para:

  • Mantener sesiones iniciadas y autenticar Usuarios.
  • Recordar preferencias, idioma, ubicación aproximada, formularios y configuraciones.
  • Proteger cuentas, detectar accesos inusuales, prevenir fraude y mejorar seguridad.
  • Medir tráfico, rendimiento, errores, uso de funciones, embudos de registro, reservas y pagos.
  • Personalizar contenido, mejorar experiencia de usuario y optimizar la Plataforma.
  • Medir campañas, comunicaciones o promociones, cuando el Usuario haya aceptado finalidades secundarias o cookies no esenciales.

Las cookies podrán ser propias o de terceros. Algunas son necesarias para operar la Plataforma y no pueden deshabilitarse sin afectar funciones esenciales. Las cookies de analítica, personalización o publicidad podrán administrarse mediante el banner o panel de preferencias que DocPass habilite, o desde la configuración del navegador o dispositivo.

El Usuario puede bloquear, eliminar o deshabilitar cookies desde su navegador. Al hacerlo, ciertas funciones de la Plataforma podrían no operar correctamente, incluyendo inicio de sesión, pagos, reservas, validaciones, seguridad o preferencias.

10. Medidas de seguridad

DocPass implementará medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción, uso, acceso, divulgación o tratamiento no autorizado.

Estas medidas podrán incluir controles de acceso, gestión de usuarios autorizados, autenticación, cifrado, bitácoras, respaldos, segmentación de información, contratos de confidencialidad, capacitación, revisión de proveedores, monitoreo, análisis de riesgos, controles antifraude, políticas internas, retención limitada, bloqueo de datos, eliminación segura y respuesta a incidentes.

DocPass no puede garantizar seguridad absoluta en internet, sistemas de terceros, dispositivos de Usuarios o redes externas; sin embargo, realizará esfuerzos razonables para mantener un nivel de seguridad acorde con la naturaleza de los datos, los riesgos, el volumen de información, la sensibilidad del tratamiento y el desarrollo tecnológico.

11. Política de conservación, bloqueo, supresión y estadística

DocPass conservará los datos personales durante el tiempo necesario para cumplir las finalidades descritas en este Aviso y durante los plazos necesarios para cumplir obligaciones legales, fiscales, contractuales, administrativas, contables, regulatorias, de seguridad, auditoría, prevención de fraude, defensa de derechos, atención de reclamaciones y cumplimiento de resoluciones de autoridad.

Los datos de cuenta, reservas, pagos, facturación, transferencias, conciliaciones y documentación fiscal podrán conservarse durante los plazos exigidos por la legislación fiscal aplicable. La documentación fiscal y contable debe conservarse, por regla general, durante cinco años conforme al Código Fiscal de la Federación vigente.

Los datos relacionados con incumplimientos contractuales, reportes, daños, faltantes, cobros, sanciones, investigaciones, fraude, disputas o reclamaciones podrán conservarse durante el plazo necesario para determinar responsabilidades, ejercer derechos, atender autoridades o cumplir obligaciones legales. Una vez agotada la finalidad, DocPass procederá al bloqueo y posterior supresión conforme a la legislación aplicable.

Conservación con fines estadísticos

Una vez cumplidas las finalidades primarias, DocPass podrá conservar información disociada, anonimizada, agregada o estadística para fines históricos, científicos, estadísticos, de inteligencia de negocio, mejora de producto, prevención de riesgos, análisis de disponibilidad, ocupación, demanda, precios, zonas, horarios, categorías de consultorios, especialidades, calidad de servicio, incidencias y tendencias de uso.

Estos datos estadísticos no deberán permitir identificar directa ni indirectamente a Especialistas de la Salud, Titulares de Consultorios, representantes, pacientes o terceros.

Para estos fines, DocPass procurará eliminar o transformar identificadores directos como nombre, RFC, CURP, identificación oficial, firma, correo electrónico, teléfono, domicilio personal, datos bancarios, documentos notariales, comprobantes, fotografías identificables y direcciones exactas cuando no sean necesarias.

Si por su estructura, detalle, combinación o nivel de desagregación los datos pudieran volver identificable a una persona, seguirán siendo tratados como datos personales y sujetos a este Aviso.

12. Política en caso de vulneración o brecha de seguridad

DocPass considerará como vulneración de seguridad cualquier pérdida, destrucción, robo, extravío, copia, uso, acceso, tratamiento, daño, alteración o modificación no autorizada de datos personales.

Cuando DocPass confirme una vulneración que afecte de forma significativa derechos patrimoniales o morales de los titulares, activará su protocolo de respuesta, que podrá incluir:

  • Contención técnica y operativa del incidente.
  • Investigación interna y, en su caso, coordinación con proveedores, procesadores de pago, servicios cloud, asesores, autoridades o terceros involucrados.
  • Identificación de categorías de datos comprometidos, titulares afectados, alcance, origen, fecha probable, impacto y riesgos.
  • Preservación de evidencia para auditoría, investigación, reclamaciones, autoridades y mejora de seguridad.
  • Notificación sin dilación injustificada a los titulares afectados, una vez confirmada la vulneración y detonadas las acciones de revisión correspondientes.
  • Comunicación de la naturaleza del incidente, datos comprometidos, recomendaciones al titular, acciones correctivas inmediatas y medios para obtener más información.
  • Implementación de acciones correctivas, preventivas y de mejora para reducir el riesgo de repetición.
  • Documentación del incidente y revisión posterior de controles.

En caso de incidentes que involucren datos de pago, fraude, accesos no autorizados, documentos de identidad, datos fiscales, datos patrimoniales, datos profesionales, consultorios, reportes de daños o posibles delitos, DocPass podrá adoptar medidas adicionales como suspensión temporal de cuentas, restablecimiento de contraseñas, bloqueo de documentos, monitoreo reforzado, contacto con proveedores de pago, requerimiento de verificación adicional y aviso a autoridades competentes cuando corresponda.

DocPass no solicitará contraseñas completas, códigos de autenticación o datos completos de tarjeta por correo electrónico o mensajes no seguros.

13. Derechos ARCO

El titular podrá ejercer en cualquier momento sus derechos de:

  • Acceso: conocer qué datos personales tiene DocPass y las condiciones generales de su tratamiento.
  • Rectificación: solicitar la corrección de datos inexactos, incompletos o desactualizados.
  • Cancelación: solicitar que sus datos sean bloqueados y posteriormente suprimidos cuando hayan dejado de ser necesarios para las finalidades aplicables.
  • Oposición: oponerse al tratamiento de sus datos por causa legítima o solicitar que cese el tratamiento en los casos permitidos por la ley.

El ejercicio de un derecho no es requisito previo ni impide ejercer otro.

14. Procedimiento para ejercer derechos ARCO

La solicitud deberá enviarse al correo info@docpass.mx, con el asunto "Solicitud ARCO", o presentarse por escrito en el domicilio de DocPass.

La solicitud deberá incluir:

  • Nombre completo del titular.
  • Medio para recibir respuesta: correo electrónico, domicilio u otro medio disponible.
  • Documento que acredite identidad del titular.
  • En caso de representante legal, identificación del representante y documento que acredite representación.
  • Descripción clara de los datos personales respecto de los cuales se desea ejercer el derecho, salvo que se trate del derecho de acceso.
  • Derecho que se desea ejercer: acceso, rectificación, cancelación u oposición.
  • Descripción concreta de lo solicitado.
  • Cualquier documento o información que facilite la localización de los datos.

Para solicitudes de rectificación, el titular deberá indicar las modificaciones solicitadas y acompañar la documentación que sustente su petición.

DocPass responderá en un plazo máximo de 20 días hábiles contados desde la recepción de la solicitud. Si la solicitud resulta procedente, DocPass hará efectiva la determinación dentro de los 15 días hábiles siguientes a la comunicación de la respuesta. Estos plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen.

El ejercicio de derechos ARCO será gratuito. DocPass únicamente podrá cobrar costos razonables de reproducción, copias o envío, cuando legalmente proceda.

DocPass podrá negar total o parcialmente el ejercicio de derechos ARCO cuando:

  • El titular o representante no acredite identidad o personalidad.
  • Los datos no se encuentren en posesión de DocPass.
  • Se lesionen derechos de terceros.
  • Exista impedimento legal, resolución de autoridad, obligación contractual, obligación fiscal, investigación, procedimiento, reclamación o motivo legítimo que restrinja el derecho.
  • La rectificación, cancelación u oposición ya haya sido realizada.
  • Los datos sean necesarios para cumplir una relación contractual, procesar pagos, facturar, transferir importes, atender reservas activas, conservar evidencias, resolver disputas, cumplir obligaciones legales o defender derechos.

Cuando la negativa sea parcial, DocPass atenderá la parte procedente de la solicitud.

15. Revocación del consentimiento

El titular podrá revocar su consentimiento para el tratamiento de sus datos personales enviando una solicitud a info@docpass.mxcon el asunto "Revocación de consentimiento".

La revocación no tendrá efectos retroactivos y no podrá afectar tratamientos necesarios para cumplir obligaciones legales, contractuales, fiscales, de seguridad, defensa de derechos, atención de reclamaciones, reservas activas, pagos pendientes, transferencias, facturación o conservación de evidencias.

16. Limitación de uso o divulgación

El titular podrá solicitar la limitación del uso o divulgación de sus datos personales para finalidades secundarias enviando un correo a info@docpass.mxcon el asunto "Limitación de uso o divulgación".

También podrá darse de baja de comunicaciones promocionales mediante los mecanismos incluidos en cada comunicación, cuando estén disponibles.

La limitación de uso o divulgación no impedirá que DocPass envíe comunicaciones operativas, legales, fiscales, de seguridad, soporte, reservas, pagos, cambios de términos, actualizaciones del Aviso de Privacidad o mensajes necesarios para la administración de la cuenta.

17. Tratamientos automatizados

DocPass podrá utilizar herramientas automatizadas para apoyar la operación de la Plataforma, incluyendo validación documental, detección de fraude, prevención de accesos indebidos, análisis de riesgo, priorización de soporte, seguridad, disponibilidad, recomendaciones de consultorios y mejora del servicio.

DocPass procurará que decisiones relevantes como rechazo, suspensión, limitación de cuenta, retención de pagos o cancelación por riesgo no dependan exclusivamente de tratamientos automatizados sin revisión humana. El Usuario podrá solicitar revisión de una decisión operativa escribiendo a info@docpass.mx.

18. Datos de terceros incluidos en documentos

Cuando un Usuario proporcione a DocPass documentos que contengan datos personales de terceros —por ejemplo, representantes legales, apoderados, socios, accionistas, administradores, testigos, empleados, contactos, arrendadores o personas incluidas en actas, poderes, comprobantes, identificaciones, prediales, fotografías o videos—, dicho Usuario declara que cuenta con facultades, autorización, base legal o interés legítimo suficiente para compartirlos con DocPass.

DocPass tratará esos datos únicamente para las finalidades descritas en este Aviso.

19. Cambios al Aviso de Privacidad

DocPass podrá modificar este Aviso para reflejar cambios legales, regulatorios, operativos, tecnológicos, comerciales, de seguridad, corporativos o de servicios.

Las modificaciones se publicarán en docpass.mx, dentro de la cuenta del Usuario, por correo electrónico o mediante cualquier canal oficial de DocPass. Cuando el cambio sea material, DocPass procurará notificarlo antes de su entrada en vigor.

El uso continuo de la Plataforma después de publicada la actualización implicará conocimiento del Aviso actualizado, sin perjuicio de los derechos que correspondan al titular.

20. Autoridad competente y procedimiento de protección de derechos

Si el titular considera que DocPass no atendió correctamente su solicitud ARCO, o estima que se vulneró su derecho a la protección de datos personales, podrá iniciar el procedimiento de protección de derechos ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente para datos personales en posesión de particulares, o ante la autoridad que legalmente la sustituya.

La solicitud de protección de derechos deberá presentarse dentro de los 15 días hábiles siguientes a la fecha en que DocPass comunique su respuesta. Si DocPass no responde dentro del plazo legal, el titular podrá presentar la solicitud a partir del vencimiento del plazo de respuesta.