AVISO DE PRIVACIDAD INTEGRAL
Plataforma Emma
Última actualización: 2 de agosto de 2026.
En cumplimiento de lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 (la "Ley") y demás disposiciones aplicables, se pone a disposición de los Titulares el presente Aviso de Privacidad Integral.
RESUMEN DE ESTE AVISO
La privacidad de los usuarios es una prioridad para Emma: la plataforma está diseñada para recabar únicamente lo necesario y tratarlo con seriedad y cuidado. Los puntos principales de este Aviso son los siguientes; las secciones posteriores los desarrollan con el detalle que la Ley exige:
- Emma es una plataforma de software financiada mediante la suscripción que paga la administración de su inmueble. El modelo de negocio es el servicio, no los datos de sus usuarios.
- Los datos personales no se venden ni se comparten con fines comerciales.
- Los datos no se utilizan para publicidad ni para elaborar perfiles de los usuarios.
- Únicamente se recaba la información necesaria para la administración del inmueble: cuotas, accesos, visitantes, paquetería, reservaciones y comunicados.
- El reconocimiento facial es opcional. Requiere la autorización expresa de cada usuario, la comparación se realiza en el dispositivo instalado en el inmueble, no en los servidores de Emma, y siempre se ofrece una alternativa de acceso que no utiliza datos biométricos.
- Los usuarios pueden consultar y corregir sus datos, así como solicitar su cancelación, en cualquier momento (secciones XIII a XVI).
I. IDENTIDAD Y DOMICILIO DEL RESPONSABLE
El Responsable del tratamiento de sus datos personales es:
- Nombre o denominación: la administración de su inmueble
- Domicilio: el domicilio de la administración de su inmueble
(en lo sucesivo, el "Responsable"), quien ha contratado la plataforma Emma para la administración del inmueble correspondiente.
La versión de este Aviso publicada en el sitio web de Emma tiene carácter general e informativo. Cada administración pone a disposición de sus usuarios la versión de este Aviso que la identifica con su denominación y domicilio.
UNITY STI, S.A. de C.V. participa como proveedor tecnológico de la plataforma Emma y, para la prestación de los servicios contratados, podrá tratar datos personales por cuenta del Responsable en su carácter de "Encargado" del tratamiento, exclusivamente conforme a las instrucciones de éste y a la legislación aplicable. Quedan fuera de este encargo los tratamientos que UNITY realiza con fines propios y bajo su propia responsabilidad, descritos en la sección XVII.
Para la operación de determinados servicios tecnológicos, existen otros Encargados especializados, incluyendo a Shape and Code LLC (EE. UU.) como desarrollador y operador tecnológico de la plataforma, así como proveedores de infraestructura, almacenamiento, mensajería y servicios en la nube, quienes tratarán los datos personales únicamente para la prestación de los servicios contratados por el Responsable. Los Encargados asumen, además de las obligaciones derivadas de los contratos de encargo, las obligaciones que la Ley les impone directamente.
II. DEFINICIONES
Para efectos del presente Aviso se entenderá por:
Emma
El nombre comercial de la plataforma tecnológica destinada a la administración de condominios, edificios, fraccionamientos y desarrollos inmobiliarios, comercializada y operada por UNITY STI, S.A. de C.V.
Responsable
La administración o entidad que determina los fines y medios del tratamiento de los datos personales.
Encargado
La persona física o moral que trata datos personales por cuenta del Responsable.
Titular
La persona física cuyos datos personales son objeto de tratamiento.
Usuario
Toda persona autorizada para utilizar Emma.
Datos Personales
Cualquier información concerniente a una persona física identificada o identificable.
Remisión
La comunicación de datos personales entre el Responsable y un Encargado, o entre Encargados, dentro o fuera del territorio nacional. La remisión no constituye una transferencia.
Transferencia
Toda comunicación de datos personales realizada a persona distinta del Titular, del Responsable o del Encargado.
Bloqueo
La identificación y conservación de datos personales una vez cumplida la finalidad para la cual fueron recabados, con el único propósito de determinar posibles responsabilidades en relación con su tratamiento, hasta el plazo de prescripción legal o contractual de éstas, sin que puedan ser objeto de tratamiento alguno durante dicho periodo, y previo a su supresión.
III. DATOS PERSONALES QUE PODRÁN RECABARSE
Los datos personales tratados dependen de los módulos contratados por el Responsable y del perfil de usuario. Según los módulos activos en cada inmueble, podrán recabarse las siguientes categorías:
Datos de identificación
- Nombre.
- Apellidos.
- Fotografía. Cuando el Responsable contrate el módulo de control de acceso mediante reconocimiento facial, la fotografía se utiliza con fines biométricos y tiene el carácter de dato personal sensible (ver secciones IV y IX).
- RFC (cuando proceda).
Datos de contacto
- Correo electrónico.
- Teléfono celular.
- Domicilio dentro del inmueble.
Datos relacionados con la administración del inmueble
- Departamento.
- Torre.
- Tipo de ocupante (propietario o inquilino).
- Datos del vehículo, cuando aplique: placas, marca, modelo y color.
Datos patrimoniales o financieros
- Información financiera relacionada con cuotas condominales: saldos, pagos, recargos y comprobantes.
- Historial de cumplimiento o incumplimiento de cuotas.
- Referencias de pago generadas para el cobro de cuotas.
- Cuando el módulo de pagos en línea esté activo: referencias SPEI, datos de la transferencia recibida (monto, fecha, banco y cuenta de origen) y referencias tokenizadas de pagos con tarjeta generadas por el procesador de pagos. La Plataforma no almacena números de tarjeta ni credenciales bancarias del Titular.
- Datos de facturación (RFC y uso de CFDI), cuando el Titular solicite factura.
- Historial administrativo.
Estos datos se tratan por ser necesarios para el cumplimiento de las obligaciones derivadas de la relación jurídica entre el Titular y el Responsable (ver sección XXI).
Datos operativos
- Registros de acceso.
- Registros de visitantes.
- Registros de paquetería.
- Reservaciones.
- Códigos QR y credenciales de acceso.
- Comunicados.
- Incidencias, incluyendo fotografías o evidencias asociadas.
- Conversaciones de soporte relativas a la administración del inmueble sostenidas dentro de la Plataforma, y sus archivos adjuntos.
- Bitácoras del sistema.
- Historial de uso.
- Reportes.
Los comunicados, incidencias, reportes y conversaciones de soporte señalados en esta sección pueden incluir texto, imágenes y archivos adjuntos que, en su caso, contengan datos personales de terceros; a dichos datos les resulta aplicable la sección X.
Datos de autenticación
- Registros de acceso a la información del inmueble dentro de la Plataforma.
- Vinculación de la cuenta del Titular con el inmueble, con sus fechas de alta y de baja.
La cuenta con la que el Titular accede a la aplicación (nombre y datos de contacto) es única, puede vincularse a uno o varios inmuebles y subsiste aunque deje de estar vinculada a alguno; su creación y administración constituyen un tratamiento propio de UNITY, descrito en su Aviso de Privacidad (sección XVII). La cuenta se crea a partir del alta que registra el Responsable (comunicación descrita en la sección VIII) o de la invitación de otro Usuario de la misma unidad; a partir de ese momento, el nombre y los datos de contacto de la cuenta se tratan bajo la responsabilidad de UNITY, mientras que los que obran en el padrón siguen tratándose bajo la responsabilidad del Responsable identificado en la sección I, aunque coincidan. Por ello, las solicitudes relativas a la cuenta, incluida su cancelación, se presentan ante UNITY en [email protected], y las relativas al padrón y a los demás datos del inmueble, ante el Responsable conforme a las secciones XIII a XVI; el Responsable orientará al Titular cuando la solicitud corresponda a la cuenta.
Datos técnicos
- Dirección IP.
- Identificadores de dispositivos.
- Tokens para el envío de notificaciones push.
- Los registros técnicos descritos en la sección XVII.
IV. DATOS PERSONALES SENSIBLES
Como regla general, Emma no solicita ni requiere datos personales sensibles. No obstante, cuando el Responsable contrate el módulo de control de acceso mediante reconocimiento facial, podrá tratarse la fotografía del Titular exclusivamente para habilitar dicho servicio y tendrá el carácter de dato personal sensible de naturaleza biométrica. El tratamiento biométrico comprende la fotografía facial y, cuando corresponda, la plantilla, vector o descriptor biométrico generado a partir de ella por el dispositivo compatible instalado en el inmueble.
Su tratamiento requerirá el consentimiento expreso y por escrito del Titular, el cual podrá otorgarse mediante firma autógrafa, firma electrónica o a través de los mecanismos electrónicos de autenticación habilitados en la Plataforma que permitan identificar al Titular y acreditar el otorgamiento de su consentimiento. Dicho consentimiento se recaba mediante una acción afirmativa expresa y separada del registro general en la Plataforma; la fotografía de perfil proporcionada para otras finalidades no se reutiliza con fines biométricos sin este consentimiento.
Tratándose de Titulares menores de edad, el consentimiento será otorgado por quien ejerza la patria potestad o tutela, acreditando dicha representación; cuando la edad y madurez del menor lo permitan, se recabará además su asentimiento.
El periodo de tratamiento de los datos sensibles se limitará al mínimo indispensable: la fotografía con fines biométricos y, en su caso, la plantilla biométrica serán dadas de baja cuando el Titular cause baja en el inmueble, cuando revoque su consentimiento, cuando el Responsable cancele el módulo o cuando termine el contrato del Responsable respecto de la Plataforma, lo que ocurra primero.
V. FINALIDADES DEL TRATAMIENTO
Finalidades primarias que no requieren consentimiento
Las siguientes finalidades son necesarias para la existencia, mantenimiento y cumplimiento de la relación jurídica entre el Titular y el Responsable, por lo que, conforme a la Ley, su tratamiento no requiere el consentimiento del Titular:
- Identificar a los Usuarios del inmueble.
- Administrar el inmueble.
- Gestionar cuotas.
- Administrar visitantes.
- Controlar accesos.
- Administrar paquetería.
- Gestionar reservaciones.
- Emitir comunicados.
- Atender solicitudes, incluidas las de soporte relacionadas con la administración del inmueble.
- Mantener la seguridad del inmueble.
Lo anterior aplica a los Titulares que guardan una relación jurídica con el Responsable (propietarios, inquilinos y demás ocupantes del inmueble). Tratándose de visitantes y otras personas sin dicha relación, el tratamiento se realiza con base en el consentimiento tácito del Titular, una vez que este Aviso o su versión simplificada se ha puesto a su disposición en el punto de registro, sin perjuicio del consentimiento expreso cuando la Ley lo exija.
Finalidades que requieren consentimiento expreso
Cuando el Responsable contrate el módulo de control de acceso mediante reconocimiento facial, y únicamente previo consentimiento expreso y por escrito del Titular, los datos podrán utilizarse para:
- Habilitar reconocimiento facial.
- Administrar accesos mediante autenticación biométrica.
- Generar bitácoras de entradas y salidas de Usuarios.
- Prevenir accesos no autorizados.
VI. FINALIDADES SECUNDARIAS
Los datos personales tratados en la Plataforma por cuenta del Responsable no se utilizan para finalidades secundarias, publicitarias, de prospección comercial ni distintas de las descritas en la sección V.
Los tratamientos que UNITY STI, S.A. de C.V. realiza con fines propios y bajo su propia responsabilidad (entre ellos, la analítica de producto, el soporte directo a los usuarios sobre el funcionamiento de la Plataforma y el sitio web público) se describen en el Aviso de Privacidad de UNITY, referido en la sección XVII.
VII. REMISIONES A ENCARGADOS
Para la operación de la Plataforma, los datos personales son remitidos a los Encargados señalados en la sección I y a proveedores tecnológicos indispensables que actúan por cuenta del Responsable, incluyendo servicios de:
- Alojamiento en la nube.
- Almacenamiento.
- Mensajería.
- Envío de notificaciones.
- Comunicaciones.
- Autenticación.
- Respaldo de información.
Estas comunicaciones constituyen remisiones, no transferencias, por lo que no requieren el consentimiento del Titular. Los Encargados tratan la información únicamente para prestar los servicios contratados, conforme a las instrucciones del Responsable y a los contratos de encargo correspondientes, aun cuando el tratamiento se realice fuera del territorio nacional.
VIII. TRANSFERENCIAS DE DATOS
Los datos personales podrán ser transferidos, sin que se requiera el consentimiento del Titular, a las autoridades competentes cuando exista obligación legal y en los demás casos de excepción previstos por la Ley.
Asimismo, los datos estrictamente necesarios para procesar el cobro de cuotas podrán comunicarse a las instituciones financieras y procesadores de pago que intervienen en la operación, quienes actúan conforme a su propia regulación. Esta comunicación es necesaria para el mantenimiento y cumplimiento de la relación jurídica entre el Titular y el Responsable, por lo que no requiere consentimiento.
Asimismo, cuando el Responsable dé de alta a un Usuario (de manera individual o al incorporar su padrón a la Plataforma) y éste no cuente aún con una cuenta en la aplicación, el nombre y los datos de contacto del alta (correo electrónico, teléfono o ambos) se comunican a UNITY STI, S.A. de C.V. para crear la cuenta única con la que el Usuario accede a la Plataforma, tratamiento del que UNITY es responsable conforme a su propio Aviso de Privacidad (secciones III y XVII). Esta transferencia es necesaria para el mantenimiento y cumplimiento de la relación jurídica entre el Titular y el Responsable, conforme al artículo 36, fracción VII, de la Ley, por lo que no requiere consentimiento; UNITY pone su Aviso de Privacidad a disposición del Titular en la invitación que recibe y en el primer acceso a su cuenta.
Fuera de los supuestos anteriores, el Responsable no realiza transferencias de datos personales. Si en el futuro se requiriera una transferencia que conforme a la Ley necesite consentimiento, ésta se someterá previamente al Titular mediante una cláusula en la que pueda manifestar si acepta o no la transferencia, y no se realizará sin dicha aceptación.
IX. RECONOCIMIENTO FACIAL
Cuando el Responsable decida contratar el módulo de reconocimiento facial, el tratamiento de fotografías observará además las siguientes reglas:
- La utilización del módulo tiene como única finalidad facilitar y fortalecer el control de acceso al inmueble; su activación depende de la decisión del Responsable.
- La fotografía será utilizada exclusivamente para permitir la autenticación de acceso al inmueble. Es una fotografía capturada específicamente para este fin, distinta de la fotografía de perfil del Usuario.
- Emma administra las autorizaciones necesarias para habilitar el servicio y conserva la fotografía únicamente para sincronizarla con los dispositivos autorizados del inmueble (por ejemplo, al dar de alta o reponer un dispositivo).
- La plantilla, vector o descriptor biométrico se genera y permanece exclusivamente en el dispositivo electrónico compatible instalado en el inmueble; la plataforma Emma no lo recibe ni lo almacena.
- La comparación biométrica se realiza en el dispositivo, no por la plataforma Emma.
- La baja del registro biométrico comprende la supresión de la fotografía en la Plataforma y en su almacenamiento de objetos (las fotografías no se incluyen en respaldos), así como la eliminación de la fotografía y de la plantilla en todos los dispositivos del inmueble; los dispositivos que se encuentren temporalmente fuera de línea aplican la baja al reconectarse.
Emma no utiliza las fotografías para:
- Publicidad.
- Comercialización.
- Elaboración de perfiles comerciales.
- Entrenamiento de inteligencia artificial.
- Reconocimiento facial en espacios distintos al inmueble autorizado.
El control de acceso biométrico constituye un tratamiento automatizado. En caso de que el Titular no otorgue su consentimiento, lo revoque o ejerza válidamente su derecho de oposición, el Responsable deberá proporcionar un mecanismo alternativo de acceso que no requiera el tratamiento de datos biométricos. La falta de consentimiento no podrá utilizarse para negar o condicionar el acceso del Titular al inmueble.
X. DATOS PERSONALES NO OBTENIDOS DIRECTAMENTE DEL TITULAR
Ciertos datos personales pueden no ser obtenidos directamente del Titular, en particular:
- Los datos de visitantes, registrados por el Usuario que los invita o por el personal de acceso del inmueble.
- Los padrones de Usuarios cargados a la Plataforma por el Responsable.
Cuando el Responsable dé de alta a un Usuario o lo invite a utilizar la Plataforma, la invitación se envía al correo o al teléfono que constan en el padrón, por instrucción y por cuenta del Responsable. Si la persona no cuenta aún con una cuenta en la aplicación, el nombre y los datos de contacto del alta se comunican a UNITY para crearla, conforme a la sección VIII; UNITY pone su propio Aviso de Privacidad a disposición del Titular en la invitación y en el primer acceso a la cuenta.
En estos casos, el Responsable pondrá el presente Aviso a disposición del Titular en el primer contacto que tenga con él y, en todo caso, a través de los medios señalados en la sección XX, incluyendo su publicación en los puntos de registro de acceso del inmueble.
XI. MEDIDAS DE SEGURIDAD, CONFIDENCIALIDAD Y VULNERACIONES
El Responsable y, en su caso, los Encargados implementarán medidas administrativas, físicas y técnicas razonablemente adecuadas para proteger los datos personales contra:
- Pérdida.
- Alteración.
- Destrucción.
- Uso indebido.
- Acceso no autorizado.
- Divulgación no autorizada.
Toda persona que intervenga en el tratamiento de datos personales está obligada a guardar confidencialidad respecto de éstos, obligación que subsiste aun después de terminada su relación con el Responsable o el Encargado.
Las vulneraciones de seguridad ocurridas en cualquier fase del tratamiento que afecten de forma significativa los derechos patrimoniales o morales de los Titulares serán informadas de forma inmediata al Titular, a fin de que éste pueda tomar las medidas correspondientes para la defensa de sus derechos.
XII. CONSERVACIÓN, BLOQUEO Y SUPRESIÓN DE LA INFORMACIÓN
Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades descritas en el presente Aviso, así como durante los plazos establecidos por la legislación aplicable o por las obligaciones contractuales correspondientes.
Cumplidas las finalidades del tratamiento, los datos serán bloqueados durante el plazo de prescripción de las responsabilidades derivadas del tratamiento y, transcurrido éste, serán suprimidos.
Los datos personales relativos al incumplimiento de obligaciones contractuales, incluido el historial de incumplimiento de cuotas, serán suprimidos una vez transcurridos setenta y dos meses contados a partir de la fecha calendario en que se presente el incumplimiento.
Los datos sensibles de naturaleza biométrica se conservarán únicamente mientras subsista la finalidad de control de acceso conforme a la sección IV.
Al terminar el contrato del Responsable respecto de la Plataforma, los datos tratados por cuenta de éste se suprimen o se devuelven según lo que él instruya. Ello comprende la vinculación del Titular con el inmueble, pero no la cuenta con la que el Titular accede a la aplicación, la cual corresponde a UNITY conforme a las secciones III y XVII y subsiste salvo que el propio Titular solicite su cancelación.
XIII. DERECHOS ARCO
El Titular o su representante legal podrá ejercer en cualquier momento sus derechos de:
- Acceso.
- Rectificación.
- Cancelación.
- Oposición.
Lo anterior respecto de los datos personales tratados por el Responsable, en los términos previstos por la Ley. El derecho de oposición procede, entre otros supuestos, cuando los datos sean objeto de un tratamiento automatizado que produzca efectos jurídicos no deseados o afecte de manera significativa los intereses, derechos o libertades del Titular.
XIV. PROCEDIMIENTO PARA EJERCER LOS DERECHOS ARCO
Las solicitudes deberán presentarse ante la persona o departamento de datos personales del Responsable, a través de los medios señalados en la sección XX.
La solicitud deberá contener, cuando menos:
- Nombre del Titular.
- Medio para recibir notificaciones.
- Documentos que acrediten su identidad o, en su caso, la representación legal.
- La descripción del derecho ARCO que se pretende ejercer.
- Descripción clara y precisa de los datos personales respecto de los cuales se busca ejercer el derecho, salvo que se trate del derecho de acceso.
- Tratándose de solicitudes de rectificación, la indicación de las modificaciones solicitadas y la documentación que las sustente.
- Cualquier elemento que facilite la localización de la información.
El Responsable acusará recibo de cada solicitud y comunicará su determinación en un plazo máximo de veinte días hábiles, y, de resultar procedente, la hará efectiva dentro de los quince días hábiles siguientes. Dichos plazos podrán ampliarse por una sola vez y por un periodo igual cuando las circunstancias del caso lo justifiquen. Cuando la solicitud sea incompleta, el Responsable podrá requerir información adicional conforme a la legislación aplicable.
La respuesta se comunicará al Titular por el medio que éste haya señalado en su solicitud. Tratándose del derecho de acceso, la información se pondrá a disposición mediante copias simples o documentos electrónicos.
XV. REVOCACIÓN DEL CONSENTIMIENTO
El Titular podrá revocar el consentimiento otorgado para el tratamiento de sus datos personales cuando ello resulte legalmente procedente, mediante cualquiera de los siguientes mecanismos:
- Solicitud por escrito dirigida a la persona o departamento de datos personales, al correo electrónico señalado en la sección XX.
- La opción de revocación disponible dentro de la propia Plataforma, tratándose del consentimiento otorgado para el módulo de reconocimiento facial.
La solicitud de revocación deberá acompañarse de los elementos que acrediten la identidad del Titular o de su representante legal, y será atendida en los mismos plazos y por los mismos medios previstos en la sección XIV.
La revocación no tendrá efectos retroactivos ni afectará los tratamientos previamente realizados conforme a la legislación aplicable. En determinados casos, la revocación podrá implicar la imposibilidad de continuar prestando ciertos servicios que dependan del tratamiento de los datos personales correspondientes; tratándose del reconocimiento facial, aplicará el mecanismo alternativo de acceso previsto en la sección IX.
XVI. LIMITACIÓN DEL USO O DIVULGACIÓN DE LOS DATOS
El Titular podrá limitar el uso o divulgación de sus datos personales mediante solicitud dirigida a la persona o departamento de datos personales, a través de los medios señalados en la sección XX, indicando los datos y los usos que desea limitar.
De resultar procedente, el Responsable registrará al Titular en su listado interno de exclusión y le confirmará dicha inscripción en los plazos previstos en la sección XIV.
XVII. USO DE TECNOLOGÍAS DE INFORMACIÓN
Dependiendo de la forma en que el Titular utilice Emma, la Plataforma podrá emplear tecnologías que permitan mejorar la seguridad, disponibilidad y funcionamiento del servicio.
Entre ellas podrán encontrarse:
- Identificadores de sesión.
- Registros de actividad.
- Direcciones IP.
- Identificadores de dispositivos.
- Archivos temporales de autenticación.
- Registros técnicos necesarios para la operación de la Plataforma.
Tecnologías de rastreo
La versión web de Emma utiliza únicamente cookies técnicas, cookies de sesión y tecnologías similares indispensables para la operación de la Plataforma. Dentro de la Plataforma no se utilizan cookies publicitarias, no se elaboran perfiles comerciales del Titular y no se venden datos personales.
Tratamientos con fines propios de la Plataforma
La analítica de producto (uso de la aplicación por administradores y usuarios), el soporte que UNITY presta directamente a los usuarios sobre el funcionamiento de la Plataforma y el sitio público holaemma.app, incluido su píxel de Meta, son tratamientos en los que UNITY STI, S.A. de C.V. decide los fines y actúa como responsable propio. Dichos tratamientos no forman parte del tratamiento que la Plataforma realiza por cuenta del Responsable, no acceden a los datos que las administraciones incorporan a la Plataforma con fines publicitarios, y se describen, junto con los demás tratamientos propios de UNITY, en el Aviso de Privacidad de UNITY, disponible en https://holaemma.app/legal/privacy-policy/emma.
XVIII. CAMBIOS AL PRESENTE AVISO
El Responsable podrá modificar o actualizar el presente Aviso de Privacidad cuando resulte necesario por:
- Reformas legales.
- Cambios regulatorios.
- Modificaciones en los servicios.
- Nuevos procesos internos.
- Cambios tecnológicos.
- Nuevos módulos de la Plataforma.
Las modificaciones se publicarán en la propia Plataforma Emma y en https://holaemma.app/legal/privacy-policy/client, y se comunicarán a los Titulares mediante avisos dentro de la Plataforma o por correo electrónico.
Cuando los cambios impliquen nuevas finalidades, el tratamiento de datos sensibles o transferencias que requieran consentimiento, se pondrá a disposición del Titular un nuevo aviso y, cuando la Ley así lo exija, se recabará nuevamente su consentimiento antes de aplicar el cambio.
La fecha de la última actualización aparecerá al inicio del presente documento.
XIX. AUTORIDAD COMPETENTE
Si el Titular considera que su derecho a la protección de datos personales ha sido vulnerado, podrá acudir ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente en materia de protección de datos personales en posesión de los particulares conforme a la legislación mexicana vigente.
Lo anterior sin perjuicio del derecho de acudir previamente ante el Responsable para buscar una solución directa a la controversia.
XX. CONTACTO DE LA PERSONA O DEPARTAMENTO DE DATOS PERSONALES
El Responsable ha designado a la siguiente persona o departamento de datos personales para dar trámite a las solicitudes de los Titulares y fomentar la protección de datos personales al interior de su organización:
- Persona o departamento: la persona o departamento de datos personales de la administración
- Correo electrónico: el correo de contacto para asuntos de privacidad que la administración haya designado
- Portal o formulario: el portal o formulario que la administración haya habilitado, cuando exista
- Domicilio: el señalado en la sección I.
Cuando UNITY actúe como Encargado del tratamiento, las solicitudes deberán presentarse al Responsable a través de los medios anteriores, salvo que la legislación aplicable disponga otra cosa.
XXI. CONSENTIMIENTO
Al proporcionar sus datos personales, utilizar la Plataforma Emma o continuar haciendo uso de los servicios contratados por el Responsable, el Titular reconoce haber leído y comprendido el presente Aviso de Privacidad.
El tratamiento de los datos patrimoniales o financieros descritos en la sección III (cuotas, saldos, pagos e historial de cumplimiento) se realiza al amparo de la excepción prevista por la Ley para los datos necesarios para el cumplimiento de obligaciones derivadas de la relación jurídica entre el Titular y el Responsable, por lo que no requiere el consentimiento expreso del Titular.
Cuando la legislación aplicable exija un consentimiento expreso para determinados tratamientos (como el de datos sensibles de naturaleza biométrica), dicho consentimiento será recabado por los medios que determine el Responsable antes de llevar a cabo el tratamiento correspondiente.
XXII. VIGENCIA DEL AVISO
El presente Aviso de Privacidad Integral entrará en vigor a partir de su fecha de publicación y permanecerá vigente hasta en tanto sea sustituido por una versión posterior debidamente publicada por el Responsable.