Para los efectos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, y en concordancia con nuestro Aviso de Privacidad General, declaramos una distinción estricta de roles basada en la finalidad del tratamiento:
Los datos de identificación y domicilio de la administración de su comunidad se encuentran disponibles para su consulta en la información general del perfil de su comunidad en esta plataforma. El domicilio y datos de contacto de ComunidadFeliz, en su calidad de Encargado, es contacto@comunidadfeliz.mx.
Se somete a tratamiento una fotografía de su rostro y la información biométrica derivada de ella.
Le informamos de manera expresa que se trata de DATOS PERSONALES SENSIBLES, conforme a la clasificación de la LFPDPPP. Por esa razón su tratamiento requiere su consentimiento expreso y por escrito, el cual se obtiene según se describe en la sección 4.
Finalidades necesarias, es decir, aquellas que dan origen y son indispensables para la relación jurídica con la administración de su comunidad:
Finalidades voluntarias: ninguna.
Su patrón facial no se utiliza para ninguna finalidad distinta de las señaladas como necesarias. No se emplea con fines mercadotécnicos, publicitarios o de prospección comercial, no se utiliza para evaluar su comportamiento, y no se cruza con otras bases de datos.
Su consentimiento se obtiene de forma expresa y por escrito mediante un mecanismo de autenticación, conforme a lo previsto en la LFPDPPP y en el Código Civil Federal para las manifestaciones de voluntad en medios electrónicos.
Al activar el reconocimiento facial usted marca, desde su sesión autenticada en la aplicación móvil, una casilla destinada específicamente a autorizar el tratamiento de su información biométrica, después de habérsele puesto a disposición este aviso. Esa acción constituye firma electrónica y queda registrada de forma inalterable, junto con su identidad, la fecha y hora, el dispositivo utilizado y la versión de este aviso vigente en ese momento.
El registro de su consentimiento no se modifica ni se sobrescribe: una nueva manifestación de voluntad genera un registro nuevo.
Le informamos con transparencia cómo se trata su imagen:
Plantilla biométrica en los equipos de acceso. Su imagen es procesada por el fabricante de los equipos de control de acceso, que la transforma mediante un algoritmo en un código numérico irreversible. Ese código no permite reconstruir su fotografía, y es el que efectivamente se utiliza para reconocerlo al ingresar.
Fotografía en almacenamiento cifrado. Adicionalmente, su fotografía se conserva en un repositorio cifrado, con la única finalidad de mantener operativo el servicio: permite reponer su registro en los equipos de acceso ante un reemplazo o una falla del dispositivo, sin necesidad de solicitarle una nueva captura, y permite mostrarle su propia fotografía en la aplicación.
Control de las claves de cifrado. El cifrado se aplica mediante claves gestionadas de forma independiente para cada comunidad, de modo que el acceso a la imagen queda restringido y bajo control exclusivo del sistema.
Registro de eventos de acceso. El sistema del fabricante puede conservar una imagen asociada a cada evento de ingreso, como respaldo del registro de acceso.
No se conserva ninguna copia de su fotografía en registros de errores, sistemas de monitoreo ni bitácoras técnicas.
Puede limitar el uso o divulgación de su información biométrica eliminando su registro facial en cualquier momento y de forma autónoma desde la aplicación móvil, sin necesidad de intermediarios ni de justificar su decisión. La eliminación suprime el patrón facial asociado, de modo que no se conserva su biometría en estado inactivo.
Usted tiene derecho a conocer qué datos personales tenemos de usted, para qué los utilizamos y las condiciones del uso que les damos (Acceso); solicitar la corrección de su información personal en caso de que esté desactualizada, sea inexacta o incompleta (Rectificación); que la eliminemos de nuestros registros o bases de datos cuando considere que no está siendo utilizada conforme a los principios, deberes y obligaciones previstos en la normativa (Cancelación); así como oponerse al uso de sus datos personales para fines específicos (Oposición).
Asimismo, puede revocar en cualquier momento el consentimiento otorgado para el tratamiento de su información biométrica.
Su información biométrica no se transfiere a terceros. No se comunica, comercializa ni cede a ninguna persona distinta de la administración de su comunidad, en su calidad de Responsable, y de ComunidadFeliz, en su calidad de Encargado del tratamiento.
La comunicación de datos entre el Responsable y su Encargado no constituye transferencia. El artículo 2, fracción XX de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares define la transferencia como toda comunicación de datos personales, dentro o fuera del territorio mexicano, realizada a persona distinta de la titular, del Responsable o de la persona encargada del tratamiento; y el artículo 35 excluye expresamente a la persona encargada de las obligaciones aplicables a las transferencias. Esta definición no distingue según el territorio: la ubicación de la infraestructura no convierte en transferencia una comunicación dirigida al Encargado.
Sus datos biométricos se almacenan en infraestructura de Google Cloud Platform ubicada en Chile. El proveedor de infraestructura actúa exclusivamente por cuenta de ComunidadFeliz, sujeto a obligaciones contractuales de confidencialidad, seguridad y supresión, y no está autorizado a tratar su información biométrica para finalidad propia alguna.
Sus datos biométricos se eliminan de forma inmediata al momento en que usted elimina su registro facial, o al término del servicio de control de acceso en su comunidad.
El registro de su consentimiento —que no contiene su imagen ni su patrón biométrico, sino la constancia de la autorización otorgada, su fecha y la versión del aviso aceptado— se mantiene a disposición de la administración de su comunidad mientras esta mantenga vigente su contrato de servicios con ComunidadFeliz. Al término del contrato, la administración podrá descargar el certificado de consentimientos para conservarlo bajo su propia responsabilidad, en su calidad de Responsable, y desde ese momento ComunidadFeliz no conservará dicho registro.
La entrega de datos biométricos es estrictamente voluntaria. Dado que los equipos físicos de control de acceso cuentan con múltiples tecnologías de lectura, la administración de la comunidad le garantiza la disponibilidad de un sistema tradicional alternativo en el mismo dispositivo (clave numérica, token o tarjeta física). Si decide no autorizar el tratamiento facial, podrá hacer uso de estas alternativas sin que ello constituya un acto de discriminación ni una restricción a su derecho de libre tránsito hacia su propiedad.
Cuando este aviso se modifique, se publicará una versión nueva con su propio número e inicio de vigencia, y se le comunicará a través de la aplicación móvil y de nuestro sitio web. Las versiones anteriores permanecen disponibles al final de este documento, para que pueda consultar el texto que estaba vigente cuando otorgó su consentimiento.
Si el titular considera que su derecho a la protección de datos personales ha sido lesionado por alguna conducta u omisión de nuestra parte, o presume alguna violacion a las disposiciones previstas en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y demás ordenamientos aplicables, puede acudir ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente en materia de protección de datos personales en posesión de los particulares.