KARTERA.AI, S.A.P.I. DE C.V. (en adelante, "Kartera")
Esta versión 2.0 actualiza el Aviso para reflejar la nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y vigente desde el 21 de marzo de 2025, así como el cambio de autoridad reguladora del extinto Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) a la Secretaría Anticorrupción y Buen Gobierno (SABG).
I. Identidad y domicilio del responsable
Kartera.AI, Sociedad Anónima Promotora de Inversión de Capital Variable ("Kartera"), con Registro Federal de Contribuyentes KAR260121GB9 y domicilio en Río Pánuco número 170, Colonia Cuauhtémoc, Alcaldía Cuauhtémoc, Código Postal 06500, Ciudad de México, es responsable del tratamiento de los datos personales de los agentes de seguros, promotorías y demás usuarios profesionales que utilizan la plataforma Kartera (en adelante, "la Plataforma" o "el Servicio"), conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en adelante, "LFPDPPP"), publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, su Reglamento (vigente en lo que no se oponga a la nueva Ley, hasta la emisión del nuevo reglamento), los Lineamientos del Aviso de Privacidad aplicables, y demás normatividad emitida por la Secretaría Anticorrupción y Buen Gobierno (en adelante, "SABG" o la "Secretaría"), autoridad sucesora del extinto INAI en materia de protección de datos personales en posesión de los particulares.
Doble rol de Kartera
Este aviso regula los datos personales que Kartera trata en su carácter de responsable, es decir, los datos personales que usted como agente de seguros o promotoría nos proporciona para utilizar la Plataforma.
Respecto de los datos personales de los clientes finales de seguros (asegurados, contratantes, beneficiarios y dependientes) que usted, en su calidad de agente, registra o sincroniza en la Plataforma, Kartera actúa exclusivamente como encargado del tratamiento conforme al artículo 50 del Reglamento de la LFPDPPP, y usted es el responsable de dichos datos. La regulación de esa relación se establece en el Contrato de Tratamiento de Datos por Encargo que forma parte de los Términos y Condiciones del Servicio.
II. Marco normativo aplicable
El tratamiento de sus datos personales por parte de Kartera se rige por:
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) publicada en el DOF el 20 de marzo de 2025, en vigor desde el 21 de marzo de 2025.
- Reglamento de la LFPDPPP de 2011, vigente en lo que no se oponga a la nueva Ley, hasta la emisión del nuevo reglamento.
- Lineamientos del Aviso de Privacidad y Lineamientos en materia de medidas de seguridad emitidos originalmente por el INAI, vigentes en términos transitorios mientras la SABG emite los lineamientos sucesores.
- Normatividad y criterios que emita la Secretaría Anticorrupción y Buen Gobierno (SABG), autoridad sucesora del INAI en materia de protección de datos personales en posesión de los particulares.
- Ley de Instituciones de Seguros y de Fianzas (LISF), en particular su artículo 492 sobre integración de expediente de identificación.
- Ley General del Contrato de Seguro (LGCS).
- Disposiciones de la Comisión Nacional de Seguros y Fianzas (CNSF) y de la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF) que apliquen reflejamente a la operación del agente y de Kartera.
- NOM-151-SCFI-2016 sobre conservación de mensajes de datos.
- Artículos 89 y 89 bis del Código de Comercio sobre firma electrónica avanzada y comprobantes electrónicos.
III. Datos personales que recabamos de usted como agente
Para prestarle el Servicio, Kartera recaba directamente de usted las siguientes categorías de datos personales:
a) Datos de identificación y registro
- Nombre completo.
- Correo electrónico.
- Número telefónico (fijo y/o móvil, incluyendo número de WhatsApp cuando lo proporcione).
- Fotografía de perfil (opcional).
- Contraseña de acceso (almacenada exclusivamente bajo cifrado criptográfico unidireccional; Kartera no tiene acceso al texto plano).
b) Datos profesionales y de actividad regulada
- Número de cédula de agente de seguros expedida por la CNSF.
- Tipo de autorización (persona física o persona moral con mandato).
- Compañías aseguradoras con las que mantiene acuerdo de intermediación.
- Promotoría a la que pertenece (cuando aplique).
- Credenciales de acceso a portales de aseguradoras (almacenadas bajo cifrado en reposo y transmitidas únicamente al portal correspondiente para ejecutar la sincronización automática autorizada por usted; el personal de Kartera no visualiza, comparte ni utiliza estas credenciales para fines distintos).
c) Datos fiscales y de pago
- Datos fiscales (RFC, razón social, domicilio fiscal, régimen fiscal, uso de CFDI).
- Información de método de pago: los datos completos de tarjeta bancaria se procesan a través de pasarelas de pago certificadas conforme al estándar PCI-DSS; Kartera no almacena el número completo de tarjeta, únicamente identificadores tokenizados proporcionados por el procesador de pagos.
d) Datos de uso de la Plataforma
- Registro de acciones realizadas (páginas visitadas, funciones utilizadas, búsquedas, filtros aplicados).
- Dirección IP, identificadores del dispositivo, sistema operativo, navegador y configuración regional.
- Preferencias de configuración (vista preferida, agentes seleccionados, filtros guardados).
- Historial de conversaciones e instrucciones que dirige al asistente conversacional Karter.
- Bitácora de uso del Servicio, incluyendo geolocalización aproximada inferida de la dirección IP (no GPS).
e) Declaración sobre datos personales sensibles del agente
Kartera no recaba ni trata datos personales sensibles del agente en el sentido de la nueva LFPDPPP (origen racial o étnico, estado de salud presente o futuro, información genética, creencias religiosas, filosóficas y morales, afiliación sindical, opiniones políticas, preferencia sexual). Conforme al artículo 15 de la nueva LFPDPPP, el tratamiento de datos personales sensibles requiere consentimiento expreso y por escrito del titular, manifestado mediante firma autógrafa, firma electrónica o cualquier mecanismo de autenticación. En caso de que usted nos proporcione voluntariamente datos sensibles que Kartera no haya solicitado (por ejemplo, en correos al área de soporte), Kartera tomará medidas razonables para no incorporarlos a sus bases de datos y los eliminará, salvo que su conservación sea necesaria para atender una solicitud específica suya.
IV. Finalidades del tratamiento de sus datos como agente
a) Finalidades primarias
Kartera tratará sus datos para las siguientes finalidades, sin las cuales no es posible prestarle el Servicio:
- Creación, autenticación y administración de su cuenta en la Plataforma.
- Prestación del Servicio: gestión de su cartera de seguros, clientes, pólizas, recibos, asegurados, beneficiarios, endosos, comisiones, cobranza, renovaciones y pipeline de oportunidades.
- Sincronización con portales de aseguradoras mediante el uso de las credenciales que usted nos proporciona, exclusivamente para descargar y mantener actualizada la información de pólizas y recibos de sus clientes. Esta sincronización opera bajo su responsabilidad como agente registrado ante la respectiva aseguradora.
- Asistente conversacional Karter: procesamiento de sus consultas, generación de alertas, resúmenes, indicadores y análisis sobre su cartera, así como ejecución de acciones operativas que usted le instruya (creación de pendientes, agendado de citas en su propio calendario cuando usted vincule voluntariamente una cuenta de Google a la Plataforma, registro de notas en bitácora del cliente).
- Facturación y cobranza de la suscripción, emisión de Comprobantes Fiscales Digitales por Internet (CFDI 4.0) y procesamiento de pagos.
- Comunicación operativa: envío de notificaciones sobre su cuenta, alertas de seguridad, actualizaciones del Servicio, avisos legales, acuses de solicitudes y respuestas a sus requerimientos.
- Soporte técnico: atención de incidencias, dudas y solicitudes de ayuda.
- Cumplimiento de obligaciones legales y regulatorias aplicables a Kartera, incluyendo respuesta a requerimientos de autoridades competentes.
- Prevención de fraude, abuso, uso indebido del Servicio y protección de la integridad de la Plataforma, así como aplicación de los Términos y Condiciones del Servicio.
b) Finalidades secundarias
Kartera podrá tratar sus datos para las siguientes finalidades, las cuales no son indispensables para la prestación del Servicio:
- Mejora del Servicio: análisis del uso de la Plataforma para mejorar funcionalidad, experiencia y rendimiento.
- Comunicaciones comerciales: envío de información sobre nuevas funcionalidades, productos complementarios u ofertas de Kartera.
- Benchmarks de desempeño anonimizados: presentarle indicadores comparativos de su desempeño frente a promedios anonimizados del mercado (tasa de cobranza, velocidad de renovación, diversificación de cartera).
- Estudios internos de producto y mercado: análisis agregado para entender el comportamiento de los agentes de seguros y mejorar la oferta de Kartera.
c) Mecanismo para manifestar negativa al tratamiento para finalidades secundarias
Si usted no desea que sus datos sean tratados para una o varias de las finalidades secundarias, podrá manifestarlo, antes de aceptar este Aviso o en cualquier momento posterior, mediante:
- La opción correspondiente en la sección de "Privacidad y Preferencias" dentro de su panel de usuario en la Plataforma; o
- Solicitud por escrito al correo privacidad@kartera.ai, indicando con claridad qué finalidad o finalidades secundarias rechaza.
La negativa al tratamiento para finalidades secundarias no será motivo para negar, condicionar, suspender o terminar la prestación del Servicio.
V. Tratamiento mediante inteligencia artificial, perfilamiento y decisiones automatizadas
Kartera utiliza tecnologías de inteligencia artificial (IA) y aprendizaje automático en distintos componentes de la Plataforma. Usted debe estar informado de lo siguiente:
a) Procesamiento mediante modelos de lenguaje (Karter)
Las consultas que usted dirige al asistente Karter, así como los datos contextuales necesarios para responderlas, son procesados mediante modelos de lenguaje operados por proveedores de IA contratados como encargados de Kartera. El motor primario activo es Google (Gemini). Adicionalmente, Kartera podrá utilizar, conforme se incorporen efectivamente al Servicio, los modelos de Anthropic (Claude) y OpenAI (GPT) para tareas específicas. Todos estos proveedores, una vez incorporados, están contractualmente obligados a:
- Procesar los datos exclusivamente para responder a la consulta;
- No utilizar los datos de Kartera o de sus usuarios para entrenar modelos de inteligencia artificial, salvo consentimiento expreso e individualizado;
- Mantener la confidencialidad y aplicar medidas de seguridad equivalentes a las exigidas por la LFPDPPP.
Estos proveedores operan principalmente desde los Estados Unidos de América, lo cual implica una transferencia internacional de datos. Ver Sección VIII.
b) Indicadores derivados y perfilamiento
Kartera calcula indicadores derivados sobre su cartera (puntualidad de pago de clientes, riesgo de cancelación, oportunidades de cobertura, probabilidad de cierre por lead, detección de leads estancados, sugerencias de cross-sell, entre otros) con base en los datos que usted registra y sincroniza en la Plataforma. Estos indicadores le son presentados para apoyar su gestión.
c) Principio "human in the loop" — supervisión humana
Ninguno de los procesos automatizados de Kartera produce efectos jurídicos directos sobre usted ni sobre los clientes finales sin la decisión del agente humano. Karter sugiere, alerta y detecta; usted decide. Kartera no toma decisiones automatizadas que produzcan efectos jurídicos sobre el titular ni que lo afecten significativamente sin supervisión humana.
d) Derecho de oposición al perfilamiento
Usted tiene derecho a oponerse, total o parcialmente, al tratamiento mediante perfilamiento automatizado. Para ejercer este derecho, envíe su solicitud a privacidad@kartera.ai.
VI. Salvaguardas declaradas
Kartera asume y declara expresamente las siguientes salvaguardas como parte integral de su modelo operativo y compromiso de cumplimiento:
-
Karter no contacta autónomamente a clientes finales. En ningún tier de servicio y bajo ninguna circunstancia el asistente Karter contacta directamente al cliente final del agente por iniciativa propia. Toda comunicación con el cliente final es ejecutada por usted como agente o, en caso de funciones futuras de envío automático, requerirá su instrucción explícita.
-
Kartera no transcribe automáticamente llamadas con clientes finales. Kartera no realiza transcripción automática de las llamadas que usted sostiene con sus clientes asegurados. La captura de notas por voz, cuando esté disponible, opera sobre dictados explícitos del agente posteriores a la llamada y nunca sobre la grabación del cliente.
-
Kartera no vende, renta ni comercializa datos personales identificables a terceros. Las únicas comunicaciones de datos a terceros son las descritas en las Secciones VIII y IX de este Aviso.
-
Kartera no utiliza datos identificables de clientes finales para finalidades propias. El único uso institucional permitido de los datos de clientes finales es su anonimización irreversible para fines estadísticos, conforme a la Sección XIII.
-
Profiling con supervisión humana. Conforme a la Sección V, ninguna decisión automatizada produce efectos jurídicos sin intervención del agente humano.
VII. Datos personales de terceros que usted carga a la Plataforma
Cuando usted, en su calidad de agente de seguros, registra o sincroniza en la Plataforma datos personales de sus clientes finales, asegurados, contratantes, beneficiarios o dependientes (incluyendo, en su caso, datos personales sensibles como datos de salud para pólizas de gastos médicos —conforme al artículo 15 de la LFPDPPP—, así como datos de menores de edad bajo el régimen reforzado del artículo 8, fracción III, del Reglamento de la LFPDPPP, vigente en términos transitorios), usted es el responsable del tratamiento conforme a la LFPDPPP y Kartera actúa exclusivamente como encargado por su cuenta y bajo sus instrucciones.
Como condición de uso del Servicio, usted se obliga a:
- Recabar dichos datos personales de forma lícita, entregando a sus clientes su propio aviso de privacidad conforme a la nueva LFPDPPP;
- Obtener el consentimiento que corresponda, incluyendo consentimiento expreso y por escrito para datos personales sensibles (artículo 15 LFPDPPP) y para datos de menores con autorización de quien ejerza la patria potestad o tutela;
- Cumplir las obligaciones que le corresponden como agente de seguros conforme a la LISF, la LGCS y las disposiciones aplicables de la CNSF, CONDUSEF y la Unidad de Inteligencia Financiera (UIF);
- Atender directamente las solicitudes de derechos ARCO de sus clientes; Kartera le brindará apoyo técnico para ejecutar las acciones que correspondan en la Plataforma.
La regulación detallada de la relación responsable-encargado se establece en el Contrato de Tratamiento de Datos por Encargo que forma parte de los Términos y Condiciones del Servicio.
VIII. Transferencias y comunicaciones de datos
a) Comunicaciones a encargados (art. 35 LFPDPPP, no requieren consentimiento)
Kartera comunica sus datos personales como agente a los siguientes encargados que actúan por su cuenta para la prestación del Servicio:
| Categoría | Proveedor | Servicio | Ubicación principal de tratamiento |
|---|---|---|---|
| Infraestructura en la nube | Railway | Hosting de aplicación, base de datos PostgreSQL, almacenamiento | Estados Unidos de América |
| Procesamiento de IA conversacional (motor primario activo) | Google LLC | Modelos Gemini para el asistente Karter | Estados Unidos de América |
| Procesamiento de IA conversacional (uso futuro previsto) | Anthropic, PBC | Modelos Claude para tareas complejas, conforme se incorpore al Servicio | Estados Unidos de América |
| Procesamiento de IA conversacional (uso futuro previsto) | OpenAI OpCo, LLC | Modelos GPT para tareas específicas, conforme se incorpore al Servicio | Estados Unidos de América |
| Procesamiento de pagos | Stripe Payments Mexico, S. de R.L. de C.V. y/o Stripe, Inc. | Procesamiento de pagos de la suscripción | México y Estados Unidos de América |
| Mensajería para usuarios | Meta Platforms, Inc. (WhatsApp Business API) | Canal de comunicación agente↔Karter (a partir de mayo 2026, sujeto a aprobación de API) | Estados Unidos de América |
| Comunicaciones transaccionales | Resend (Resend, Inc.) | Envío de correos de cuenta y notificaciones | Estados Unidos de América |
| Facturación electrónica | Facturama (Iddcloud, S.A. de C.V.) | Timbrado y emisión de CFDI 4.0 | México |
| Firma electrónica | Mifiel, S.A.P.I. de C.V. | Firma electrónica avanzada para procesos formales | México |
b) Transferencias a responsables autónomos (excepciones del art. 36 LFPDPPP)
Kartera podrá transferir sus datos personales, sin requerir su consentimiento por encuadrar en alguna de las excepciones del artículo 36 de la nueva LFPDPPP, a:
| Destinatario | Finalidad | Fundamento |
|---|---|---|
| Compañías aseguradoras con las que usted tiene acuerdo de intermediación | Operación del acuerdo de intermediación, identificación del agente sincronizando, validación de credenciales | Excepciones del Art. 36 LFPDPPP |
| Google LLC (Google Calendar), cuando usted vincule voluntariamente su cuenta de Google a la Plataforma | Sincronización de citas que usted instruya a Karter agendar en su propio calendario; Google trata los datos bajo su relación contractual directa con usted, conforme a los Términos de Servicio y Política de Privacidad de Google que usted haya aceptado | Vinculación voluntaria del titular vía OAuth a su servicio personal; el responsable del tratamiento en Google Calendar es Google frente a usted |
| Servicio de Administración Tributaria (SAT) | Cumplimiento de obligaciones fiscales y emisión de CFDI | Disposición legal expresa (Art. 36 LFPDPPP) |
| SABG, CNSF, CONDUSEF, UIF y otras autoridades regulatorias | Cumplimiento de requerimientos legales y regulatorios | Disposición legal expresa (Art. 36 LFPDPPP) |
| Autoridades jurisdiccionales | Atención de requerimientos judiciales | Resolución de autoridad competente (Art. 36 LFPDPPP) |
| Sociedades del grupo o vinculadas a Kartera | Operación de servicios compartidos bajo políticas de privacidad equivalentes | Grupo corporativo con políticas comunes (Art. 36 LFPDPPP) |
| Adquirente, fusionante o sucesor | En caso de fusión, escisión, transformación o transmisión total o parcial de los activos de Kartera | Sucesión jurídica (Art. 36 LFPDPPP) |
Uso de datos de Google Calendar
Al vincular tu cuenta de Google, Kartera accede a los eventos de tu calendario (título, fecha, hora, descripción, ubicación e invitados) con el único fin de sincronizar bidireccionalmente tus citas entre Google Calendar y Kartera: los eventos que crees o modifiques en Google Calendar se reflejarán en Kartera y viceversa. Kartera almacena estos datos de forma segura y cifrada únicamente mientras tu cuenta de Google permanezca vinculada, no los comparte con terceros, no los vende y no los utiliza para publicidad ni para entrenar modelos de inteligencia artificial generalizados.
El uso que Kartera hace de la información recibida de las APIs de Google se adhiere a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Limited Use).
Revocación y eliminación. Puedes desvincular tu cuenta de Google en cualquier momento desde la configuración de Kartera o desde myaccount.google.com/permissions. Al desvincularla, Kartera elimina los datos de calendario almacenados en un plazo máximo de 30 días. También puedes solicitar la eliminación escribiendo a privacidad@kartera.ai.
c) Transferencias internacionales
Tal como se identifica en la tabla anterior, varios encargados de Kartera operan principalmente desde los Estados Unidos de América. Estas transferencias internacionales se realizan bajo las siguientes garantías:
- Contratos de tratamiento de datos (DPA) firmados con cada encargado, con cláusulas mínimas conforme al artículo 50 del Reglamento de la LFPDPPP, vigente en términos transitorios;
- Cláusulas de confidencialidad y prohibición expresa de uso de datos para finalidades distintas a las instruidas por Kartera;
- Compromiso contractual de los proveedores de IA de no utilizar los datos para entrenamiento de modelos;
- Obligación de notificar incidentes de seguridad a Kartera dentro de plazos compatibles con el estándar de 72 horas que Kartera adopta frente a sus usuarios.
d) Kartera no realiza ninguna otra transferencia ni comunicación de datos.
Kartera no vende, renta ni comercializa sus datos personales a terceros.
IX. Subencargados y notificación de cambios
Kartera podrá incorporar nuevos encargados o subencargados conforme su operación lo requiera. Cualquier nueva incorporación o sustitución será notificada a usted con al menos 30 días naturales de anticipación, a través de correo electrónico y publicación en la Plataforma. Usted podrá oponerse fundadamente si considera que el subencargado no ofrece garantías adecuadas; en ese caso, Kartera evaluará alternativas razonables o, de no existir, podrá determinarse la terminación del Servicio sin penalidad para usted respecto del periodo no consumido.
X. Conservación de datos
Kartera conservará sus datos personales durante los siguientes plazos:
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos de cuenta, perfil y uso de la Plataforma | Mientras esté vigente la relación contractual; al término, eliminación en un plazo máximo de 90 días naturales posteriores a la cancelación de la cuenta |
| Datos fiscales y de facturación | 5 años conforme al Código Fiscal de la Federación |
| Datos asociados a expediente de identificación bajo Art. 492 LISF (cuando aplique al agente como sujeto obligado) | 10 años con acceso restringido |
| Bitácoras de seguridad y registros de auditoría | Hasta 24 meses, con acceso restringido al equipo de seguridad |
| Datos asociados a procesos judiciales o requerimientos de autoridad | Hasta la conclusión del procedimiento y los plazos de prescripción aplicables |
| Datos previamente anonimizados de forma irreversible | No constituyen datos personales (Art. 3, frac. IV LFPDPPP); su uso no está sujeto a plazos de eliminación |
Antes de la eliminación, usted podrá solicitar y recibir una copia de sus datos en formato estructurado y legible por máquina.
XI. Medidas de seguridad
Kartera ha implementado medidas de seguridad administrativas, técnicas y físicas para proteger sus datos personales conforme a los Lineamientos en materia de medidas de seguridad aplicables (vigentes en términos transitorios mientras la SABG emite los lineamientos sucesores), incluyendo, sin limitarse a:
- Cifrado de datos en tránsito (TLS 1.2 o superior) y en reposo.
- Cifrado reforzado para credenciales de acceso a portales de aseguradoras, con segregación lógica y acceso por privilegio mínimo.
- Autenticación segura, con soporte para autenticación multifactor cuando esté disponible en la Plataforma.
- Control de acceso basado en roles y revisión periódica de permisos.
- Separación lógica de datos entre agentes (multi-tenancy): cada usuario solo puede acceder a su propia cartera y a los datos de los clientes que tiene bajo su gestión.
- Registros de acceso, auditoría y monitoreo continuo.
- Copias de seguridad periódicas con cifrado.
- Pruebas de seguridad y revisión de vulnerabilidades.
- Capacitación al personal sobre confidencialidad y protección de datos personales.
- Acuerdos de confidencialidad con todo el personal y proveedores con acceso a datos personales.
Notificación de vulneraciones
Conforme al artículo 19 de la nueva LFPDPPP, Kartera notificará a los titulares afectados, dentro de un plazo máximo de 72 horas contadas a partir del momento en que confirme la existencia de una vulneración de seguridad que afecte de forma significativa sus derechos patrimoniales o morales, e informará la naturaleza del incidente, los datos comprometidos, las acciones correctivas implementadas y las recomendaciones para mitigar posibles daños. Las vulneraciones que afecten a clientes finales serán notificadas al agente responsable del tratamiento dentro del mismo plazo, de conformidad con el Contrato de Tratamiento de Datos por Encargo.
XII. Uso de cookies y tecnologías de rastreo
La Plataforma y el sitio web https://kartera.ai utilizan las siguientes categorías de cookies y tecnologías similares:
- Cookies estrictamente necesarias: para mantener su sesión, autenticación y seguridad. No requieren consentimiento.
- Cookies de preferencias: para recordar configuraciones (idioma, vista, filtros).
- Cookies analíticas: para analizar el uso de la Plataforma y mejorar el Servicio.
No utilizamos cookies con fines de publicidad de terceros, retargeting ni perfilamiento publicitario.
Usted puede gestionar sus preferencias de cookies a través del banner de cookies en su primera visita, en la sección "Preferencias de Privacidad" de su cuenta, o configurando su navegador. La deshabilitación de cookies estrictamente necesarias podría impedir el correcto funcionamiento del Servicio.
XIII. Anonimización para estadísticas y benchmarks
Kartera podrá utilizar datos derivados del uso de la Plataforma de forma agregada, anonimizada e irreversiblemente disociada, para generar estadísticas, indicadores y benchmarks del mercado asegurador mexicano (promedios de primas, tasas de renovación, patrones de pago por segmento, tasas de cobranza por ramo, entre otros).
Garantías técnicas aplicadas:
- Eliminación de identificadores directos (nombres, RFC, CURP, direcciones, teléfonos, correos).
- Generalización temporal (fechas de nacimiento se convierten en grupos etarios: 18-24, 25-34, etc.).
- Generalización geográfica (códigos postales se generalizan a entidad federativa).
- Generalización económica (primas exactas se convierten en rangos).
- K-anonymity con k ≥ 20: solo se publican segmentos con veinte o más registros.
- Irreversibilidad verificable: el proceso técnico no permite la reidentificación.
Una vez anonimizados de forma irreversible, estos datos dejan de ser datos personales conforme a la LFPDPPP (procedimiento de disociación), por lo que su uso no requiere consentimiento.
Si usted prefiere que los datos asociados a su uso del Servicio sean excluidos de los procesos de anonimización, puede solicitarlo en privacidad@kartera.ai.
XIV. Derechos ARCO, revocación del consentimiento y limitación del uso o divulgación
Conforme a los artículos 22 a 28 de la nueva LFPDPPP, usted tiene derecho a:
- Acceder a sus datos personales en posesión de Kartera y conocer las condiciones y generalidades del tratamiento;
- Rectificar sus datos cuando sean inexactos, incompletos o no se encuentren actualizados;
- Cancelar sus datos personales de los archivos, registros, expedientes y sistemas de Kartera;
- Oponerse al tratamiento de sus datos para fines específicos, incluyendo el derecho de oposición al tratamiento automatizado que produzca efectos jurídicos adversos o afecte significativamente sus derechos o libertades (régimen reforzado de la nueva LFPDPPP);
- Revocar su consentimiento en cualquier momento;
- Solicitar la limitación del uso o divulgación de sus datos personales mediante inscripción en listado interno de exclusión.
Canal único para ejercer sus derechos
- Correo electrónico: privacidad@kartera.ai
- Domicilio para escritos físicos: Río Pánuco número 170, Colonia Cuauhtémoc, Alcaldía Cuauhtémoc, C.P. 06500, Ciudad de México, atención al "Departamento de Datos Personales".
Requisitos de la solicitud
Conforme a la nueva LFPDPPP, su solicitud deberá contener al menos:
- Nombre completo y medio para recibir la respuesta (correo electrónico o domicilio).
- Copia de identificación oficial vigente (INE, pasaporte o cédula profesional). Cuando actúe a través de representante, copia del instrumento que acredite la representación e identificación oficial del representante.
- Indicación clara del derecho específico que desea ejercer o de la solicitud concreta que formula. Tratándose del derecho de acceso, no es necesario describir los datos personales cuyo acceso se solicita, dado que el propósito es precisamente conocerlos.
- Tratándose de rectificación: indicación de los datos correctos y documentación que sustente la modificación.
- Cualquier otro elemento que facilite la localización y atención de la solicitud.
Plazos (artículo 32 LFPDPPP)
- Acuse de recibo: dentro de los 3 días hábiles siguientes a la recepción.
- Determinación: dentro de los 20 días hábiles siguientes a la recepción de la solicitud.
- Ejecución: dentro de los 15 días hábiles siguientes a la determinación.
- Estos plazos podrán ampliarse por una sola ocasión por un periodo igual, cuando las circunstancias del caso lo justifiquen.
Efectos de la revocación
La revocación del consentimiento para finalidades primarias podrá implicar la imposibilidad de continuar prestándole el Servicio y, en su caso, la cancelación de su cuenta, sin perjuicio del cumplimiento de obligaciones legales subsistentes.
Limitación del uso o divulgación
Adicionalmente, usted puede solicitar la inscripción en un listado interno de exclusión para limitar el uso o divulgación de sus datos para finalidades secundarias, mediante el mismo canal privacidad@kartera.ai.
Procedimiento ante la autoridad
Las resoluciones que emita la SABG en materia de protección de datos personales pueden ser impugnadas mediante juicio de amparo ante jueces y tribunales especializados, conforme al artículo 94 de la Constitución y a la nueva LFPDPPP.
XV. Datos personales de menores de edad
Kartera no recaba directamente datos personales de menores de edad como usuarios de la Plataforma. El uso del Servicio está reservado a personas mayores de 18 años actuando en su carácter profesional como agentes de seguros o promotorías, o a personas morales.
En la medida en que usted, como agente, registre datos personales de menores en su carácter de dependientes, asegurados o beneficiarios en pólizas de Vida, Gastos Médicos u otros ramos, dichos datos serán tratados por Kartera exclusivamente como encargado bajo su responsabilidad. Usted se obliga a haber obtenido la autorización de quien ejerza la patria potestad o tutela conforme al artículo 8, fracción III del Reglamento de la LFPDPPP (vigente en términos transitorios) y al principio del interés superior de la niñez que la nueva LFPDPPP recoge expresamente.
XVI. Modificaciones al Aviso de Privacidad
Kartera se reserva el derecho de modificar el presente Aviso para reflejar cambios legislativos, reglamentarios, jurisprudenciales, doctrinales, sectoriales o de su propia operación. Las modificaciones serán comunicadas mediante:
- Notificación al correo electrónico registrado en su cuenta;
- Notificación dentro de la Plataforma; y
- Publicación de la versión actualizada en https://kartera.ai/privacidad con su correspondiente fecha de actualización.
Si las modificaciones afectan finalidades primarias o transferencias que requieren su consentimiento, le solicitaremos su nuevo consentimiento conforme corresponda. Le recomendamos consultar este Aviso periódicamente.
XVII. Contacto, autoridad reguladora y quejas
Departamento de Datos Personales de Kartera
- Correo electrónico: privacidad@kartera.ai
- Domicilio: Río Pánuco número 170, Colonia Cuauhtémoc, Alcaldía Cuauhtémoc, C.P. 06500, Ciudad de México.
- Horario de atención: lunes a viernes de 9:00 a 18:00 horas (hora del Centro de México), con excepción de días inhábiles.
Autoridad reguladora en materia de protección de datos personales
A partir del 21 de marzo de 2025, la autoridad reguladora en materia de protección de datos personales en posesión de los particulares es la Secretaría Anticorrupción y Buen Gobierno (SABG), que sucedió en sus funciones al extinto Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
Si usted considera que sus derechos han sido vulnerados o que el tratamiento de sus datos no se ajusta a la LFPDPPP, podrá acudir a la SABG para iniciar el procedimiento que corresponda:
- Dependencia: Secretaría Anticorrupción y Buen Gobierno (Gobierno de México)
- Sitio web institucional: https://www.gob.mx/sabg
- Domicilio: el que la Secretaría haga de conocimiento público en su sitio oficial.
Las resoluciones de la SABG en materia de protección de datos personales son impugnables mediante juicio de amparo ante jueces y tribunales especializados.
XVIII. Aceptación
La utilización del Servicio y/o la entrega de sus datos personales a Kartera implica el conocimiento y aceptación de los términos del presente Aviso de Privacidad. La negativa al tratamiento para finalidades primarias podrá implicar la imposibilidad de prestar el Servicio. La negativa al tratamiento para finalidades secundarias no afectará la prestación del Servicio.