Aviso de Privacidad Integral — RESET Verifica
1. Responsable del tratamiento
Rogelio Sánchez Pallares, persona física con actividad empresarial, con domicilio en Manuel M. Ponce #68, Col. Chapultepec Oriente, C.P. 58260, Morelia, Michoacán, México, operador del servicio RESET Verifica bajo la marca Reset Para Todos (resetparatodos.com), es el responsable del tratamiento de los datos personales descritos en este aviso, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente (LFPDPPP) y sus disposiciones aplicables.
Canal del responsable y área de privacidad designada: verifica@resetparatodos.com.
2. Naturaleza del servicio y doble papel
RESET Verifica es un servicio dirigido a clientes empresariales que (a) organiza y consulta información de fuentes oficiales de acceso público y (b) procesa documentos y datos que el propio Cliente aporta. En consecuencia, RESET puede actuar en dos calidades:
- Como responsable, respecto de los datos personales que recaba para administrar la relación comercial, cuenta, soporte, facturación, seguridad y cumplimiento.
- Como persona encargada, respecto de los datos personales contenidos en documentos o registros que el Cliente somete a verificación (por ejemplo, RFC y nombres dentro de un CFDI o de un CEP), los cuales se tratan exclusivamente por cuenta y bajo instrucciones del Cliente, conforme al Anexo de Tratamiento de Datos aplicable.
Las consultas a fuentes de acceso público pueden incluir el RFC y nombre de personas físicas cuando figuren en los listados que la ley ordena publicar (artículos 69 y 69-B del CFF). El servicio sigue dirigido a clientes empresariales: la persona consultada no se convierte en cliente de RESET por ese solo hecho, y puede ejercer sus derechos conforme a la sección 8 de este aviso.
3. Datos personales que se tratan
| Categoría | Datos | Origen |
|---|---|---|
| Identificación y contacto del cliente | Nombre de la organización y de su representante, correo electrónico | Proporcionados por el cliente en su alta |
| Datos fiscales del cliente | RFC, razón social, código postal, régimen fiscal, uso de CFDI | Proporcionados por el cliente para su facturación |
| Datos financieros y patrimoniales en documentos aportados | RFC, nombres, montos, referencias e instituciones contenidos en CFDI y CEP; de las cuentas bancarias solo se conservan los últimos 4 dígitos y un código derivado irreversible, que constituye un dato seudonimizado | Documentos que el cliente sube voluntariamente |
| Datos aportados a los validadores | CLABE o RFC que el cliente envía para validar su estructura. La validación es un cálculo instantáneo que no consulta fuentes; en el registro de la operación no se conserva la CLABE completa (solo los últimos 4 dígitos) ni el RFC íntegro (solo su prefijo) | Proporcionados por el cliente en la llamada al validador |
| Datos de fuentes de acceso público | RFC, nombre, denominación o razón social y la categoría o estado expresamente publicado por autoridades competentes en listados que, por disposición legal, son de consulta pública (supuestos habilitados de los artículos 69 y 69-B del Código Fiscal de la Federación, contratación pública, sanciones a proveedores). RESET conserva la referencia de fuente, versión y fecha necesaria para documentar cada consulta, sin convertir estos datos en perfiles públicos ni en sistemas propios de calificación | Publicaciones oficiales del SAT y del Gobierno de México |
| Datos técnicos | Registros de acceso a la API y al sitio (fecha, llave utilizada, operación, dirección IP y user-agent). La IP y el user-agent del registro de cuenta se conservan como evidencia de la aceptación electrónica de los Términos, con finalidad de prueba contractual, seguridad y prevención de abuso | Generados por el uso del servicio |
RESET Verifica no solicita ni utiliza deliberadamente datos personales sensibles para la prestación ordinaria del servicio, y no los conserva: los documentos se procesan y se descartan. El Cliente deberá abstenerse de incorporar datos personales sensibles que no sean estrictamente necesarios. Respecto de los datos personales, incluidos datos financieros o patrimoniales, contenidos en documentos que el Cliente someta al servicio, el Cliente declara y garantiza que cuenta con la base jurídica, facultades y, cuando resulte exigible, los consentimientos necesarios para proporcionar dichos datos y ordenar su tratamiento. RESET Verifica los tratará exclusivamente en calidad de persona encargada, conforme a las instrucciones documentadas del Cliente y al Anexo de Tratamiento de Datos aplicable.
4. Finalidades del tratamiento
Primarias (necesarias para el servicio):
- Prestar las verificaciones y validaciones solicitadas (empresa, CFDI, SPEI y validadores de CLABE/RFC) y entregar sus resultados, constancias y expedientes de evidencia.
- Administrar cuentas, llaves de acceso, saldo prepagado y consumos.
- Emitir comprobantes fiscales (CFDI) por los fondeos.
- Conservar evidencia de la aceptación electrónica de los Términos y de este aviso (versión, fecha, IP y user-agent).
- Enviar reportes de consumo y notificaciones operativas del servicio (incluidos los webhooks contratados por el cliente).
- Atender requerimientos debidamente fundados de autoridad competente.
Secundarias (puedes negarte sin afectar el servicio, escribiendo a verifica@resetparatodos.com):
- Comunicaciones sobre mejoras y nuevas funciones de RESET Verifica.
5. Lo que NO se hace con tus datos
- No se venden ni se ceden a terceros con fines comerciales.
- No se comparten entre clientes: cada organización solo accede a su propia información.
- No se usan para entrenar modelos de inteligencia artificial.
- No se publican los documentos verificados ni sus resultados; las constancias solo son accesibles para quien posee su folio.
- No se construyen perfiles públicos, historiales agregables ni calificaciones de personas físicas; no se genera score ni recomendación de contratar o no contratar.
- El contenido de los documentos aportados no se envía a bitácoras, herramientas de analítica ni sistemas de soporte.
6. Conservación y minimización
- Los XML de CFDI y CEP no se almacenan: se procesan y se descartan. Se conservan únicamente una huella digital irreversible, los campos mínimos del resultado y los registros de verificación, para fines de evidencia y auditoría del propio cliente.
- Las cuentas bancarias nunca se guardan completas (solo últimos 4 dígitos y un código derivado irreversible, como dato seudonimizado).
- La conservación sigue un calendario por categoría: (i) los datos de cuenta y facturación, durante la relación con el cliente y por los plazos que exijan las disposiciones fiscales; (ii) las evidencias de verificación, por el periodo de auditoría del propio cliente; (iii) las bitácoras técnicas y de seguridad, por un plazo limitado; y (iv) en todos los casos, supresión o bloqueo cuando deje de existir la finalidad. Nada se conserva indefinidamente por defecto.
7. Remisiones a personas encargadas y transferencias
RESET Verifica podrá comunicar datos personales a proveedores de infraestructura, alojamiento, seguridad u otros servicios que actúen por cuenta de RESET o del Cliente, según corresponda, exclusivamente para las finalidades autorizadas y sujetos a obligaciones contractuales de confidencialidad, seguridad y tratamiento limitado. Estas comunicaciones a personas encargadas no constituyen transferencias en los términos de la LFPDPPP. Fuera de dichas remisiones, RESET Verifica no realizará transferencias de datos personales a terceros salvo las autorizadas por la persona titular o aquellas que puedan efectuarse sin consentimiento en los supuestos previstos por el artículo 36 de la LFPDPPP y demás disposiciones aplicables.
8. Derechos ARCO y revocación del consentimiento
Puedes ejercer tus derechos de Acceso, Rectificación, Cancelación y Oposición, así como revocar tu consentimiento o limitar el uso o divulgación de tus datos, enviando una solicitud a verifica@resetparatodos.com con: (1) tu nombre y medio de contacto, (2) documento que acredite tu identidad o representación, (3) la descripción clara de los datos y el derecho que deseas ejercer.
RESET Verifica comunicará la determinación adoptada dentro de un plazo máximo de veinte días hábiles contados desde la recepción de la solicitud. Si resulta procedente, hará efectivo el derecho dentro de los quince días hábiles siguientes a la fecha en que se comunique la respuesta. Los plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias del caso lo justifiquen. Para estos efectos, verifica@resetparatodos.com funciona como canal del responsable o área de privacidad designada.
Si consideras que tu derecho a la protección de datos personales ha sido vulnerado, podrás presentar la solicitud o procedimiento de protección que corresponda ante la Secretaría Anticorrupción y Buen Gobierno, o ante la autoridad que legalmente resulte competente, conforme a la LFPDPPP vigente.
9. Cookies y tecnologías de rastreo
Las páginas informativas de RESET Verifica no utilizan cookies de rastreo publicitario propias. La API no usa cookies: la autenticación es por llave.
10. Seguridad
Se aplican medidas administrativas, técnicas y físicas: cifrado en tránsito, llaves de acceso que nunca se almacenan en claro, segregación estricta por organización, minimización de datos financieros y bitácoras de acceso. Existe un procedimiento de respuesta a incidentes; las vulneraciones de seguridad que afecten de forma significativa derechos patrimoniales o morales de las personas titulares serán informadas conforme a la LFPDPPP, y las que afecten datos tratados por cuenta de un Cliente le serán notificadas sin dilación indebida conforme al Anexo de Tratamiento de Datos. El detalle está publicado en la página de seguridad.
11. Cambios a este aviso
Cualquier modificación se publicará en resetparatodos.com/verifica/doc/aviso-de-privacidad indicando su fecha de versión; se conserva copia inmutable de cada versión. Los cambios sustanciales se notificarán además al correo registrado de los clientes y, cuando afecten de forma material el tratamiento, requerirán nueva aceptación conforme a los Términos del Servicio.
Versión 1.1 — 20 de agosto de 2026 (sustituye a la 1.0 de la misma fecha; incorpora el dictamen jurídico del 20/08/2026).
