Aletion

Aviso de Privacidad

LFPDPPP DOF 20-mar-2025 · Lineamientos del Aviso DOF 17-ene-2013 · Fundamento Art. 9 fr. IV LFPDPPP · LFT Art. 804

Este es el modelo de aviso que cada empleador que usa Aletion personaliza con su identidad — los datos entre corchetes se sustituyen con los de tu empleador en su aviso publicado.

Texto completo — la versión exigible para la relación laboral.

AVISO DE PRIVACIDAD INTEGRAL — Control de asistencia y jornada laboral

Marco legal: LFPDPPP DOF 20-mar-2025; Reglamento LFPDPPP (2011, en lo no derogado); Lineamientos del Aviso de Privacidad DOF 17-ene-2013; Recomendaciones SABG sobre Datos Biométricos (operativa por remisión normativa). Versión: v2.0 borrador — pendiente revisión por counsel LFPDPPP / SABG. Modelo arquitectónico: El Cliente de Aletion es Responsable del tratamiento; Aletion es Encargada del Tratamiento (Art. 2.XII LFPDPPP).

1. Identidad y domicilio del Responsable

[Nombre o razón social del empleador], con Registro Federal de Contribuyentes [RFC del empleador], con domicilio en [domicilio fiscal del empleador] (en adelante, "el Responsable"), es responsable del tratamiento de tus datos personales.

El Departamento de Datos Personales es atendido por la persona designada como Oficial de Privacidad (DPO): [correo del Oficial de Privacidad del empleador], teléfono [teléfono del Oficial de Privacidad].

2. Datos personales que se recaban

2.1 Datos personales de identificación y laborales

Nombre completo, CURP (que contiene tu fecha de nacimiento y sexo), RFC, NSS, teléfono celular y correo electrónico. Número de empleado, centro de trabajo, puesto y departamento (si el Responsable los registra), tipo de contrato, jornada y horario asignado, fecha de ingreso y, en su caso, de baja, días de descanso y saldo de vacaciones. Registros de entrada, salida y descansos, con fecha, hora, canal y método de registro. Cuando registras asistencia desde la app o el navegador, también la diferencia entre la hora que marca tu dispositivo y la hora del servidor al recibir el registro, para documentar un reloj desfasado o una zona horaria distinta (nunca para rechazar tu registro), y, si tu dispositivo los reporta, los momentos en que la marcación se guardó en el dispositivo y en que se envió, para documentar cuánto esperó antes de enviarse. Ubicación del dispositivo (móvil o navegador) al momento de registrar asistencia, con la precisión que el dispositivo reporta, cuando concedes el permiso de ubicación. Fotografía en el momento del registro ("selfie de checada"), que se conserva únicamente si el Responsable activa su conservación (numeral 7). Dirección IP: queda registrada en la bitácora de auditoría cada vez que realizas una acción en la Plataforma (iniciar sesión, registrar asistencia, elegir tu método de registro, presentar una solicitud ARCO y cualquier otra acción auditada), y, al iniciar sesión, al elegir tu método y al presentar una solicitud ARCO, también la cadena de identificación del navegador o la app (user agent).

La Plataforma no recaba tu domicilio particular ni tu sueldo; si el Responsable los trata, lo hace en sus propios sistemas de recursos humanos y nómina, fuera de la Plataforma.

2.2 Datos personales sensibles

De conformidad con el Art. 2 fracción VI de la LFPDPPP, los siguientes datos son sensibles y serán tratados conforme al Art. 8:

  • Datos biométricos faciales: vector matemático (embedding) cifrado, generado a partir de fotografías de tu rostro. El vector facial es una representación matemática cifrada que el Responsable trata con el mismo rigor que la fotografía original (Shahreza et al., IEEE T-BIOM 2024 demuestra que un vector facial puede ser parcialmente revertido).
  • Datos biométricos dactilares (únicamente si tu centro de trabajo usa un checador de huella): la plantilla derivada de tu huella se genera, se guarda y se compara exclusivamente en el checador, equipo del Responsable. La Plataforma no recibe, almacena ni procesa plantillas dactilares: del checador sólo recibe el evento de asistencia (número de empleado, hora y método de registro), y cualquier plantilla o fotografía que el checador envíe a la Plataforma se recibe y se descarta sin almacenarse ni procesarse para ningún fin.
  • En su caso, datos sobre tu estado de salud cuando los aportes voluntariamente al solicitar una ausencia por incapacidad (el tipo de ausencia y el motivo que escribas; la Plataforma no recibe documentos ni justificantes médicos).

2.3 Métodos alternativos sin biometría (per ADR-0017)

Tienes derecho a registrar tu asistencia mediante un método alternativo sin biometría elegido por ti:

  • NIP o tarjeta en el checador de tu centro de trabajo (disponible cuando cuente con un checador compatible).
  • Geofence-only (sin captura facial; la Plataforma registra la ubicación de tu dispositivo al marcar, con su precisión, y si quedó dentro del perímetro autorizado).
  • Validación por supervisor (la persona supervisora o administradora registra tu entrada y salida desde su propia cuenta, indicando el motivo; el registro queda asentado en la bitácora).

El Responsable está obligado por la Ley Federal del Trabajo (Art. 804) a conservar registros de tu jornada independientemente del método que elijas. La elección del método NO afecta tus derechos laborales en ninguna forma.

3. Fundamento legal del tratamiento

Fundamento primario (no requiere tu consentimiento, conforme al Art. 9 fracción IV LFPDPPP):

  • Artículos 47, 47-Bis, 132 fracción VII, 134 fracción I, 804, 805 y demás relativos de la Ley Federal del Trabajo, en relación con la obligación patronal de llevar registros de asistencia y conservar documentación laboral.
  • Artículo 15-A de la Ley del Seguro Social (acreditación de jornadas).
  • Artículos 5, 6, 7, 9 fracción IV, 11, 12, 14, 15, 16, 35 y 36 fracción VII de la LFPDPPP.

Fundamento secundario (requiere tu consentimiento expreso conforme al Art. 8 LFPDPPP):

  • Tu elección del método biométrico (frente al método alternativo no biométrico). Tu consentimiento NO es para el procesamiento per se — el Responsable está obligado a procesar registros de asistencia conforme al Art. 804 LFT. Tu consentimiento define ÚNICAMENTE qué método de registro se usa contigo.

4. Finalidades del tratamiento

4.1 Finalidades primarias (no requieren consentimiento independiente)

a) Registrar y verificar entradas, salidas, descansos y jornada efectiva con la precisión exigida por los artículos 58 a 68 y 76 de la LFT. b) Calcular tiempo extraordinario, prima dominical (Art. 71 LFT), prima vacacional (Art. 80 LFT) y descansos obligatorios (Art. 74 LFT). c) Generar nómina y documentación contable y fiscal asociada. d) Atender requerimientos de autoridades laborales, fiscales y de seguridad social (IMSS, SAT, INFONAVIT, JFCA, Tribunales Laborales). e) Atender vulneraciones de seguridad y obligaciones de notificación (Art. 19 LFPDPPP). f) Acreditar la jornada en juicios laborales (Arts. 804-805 LFT).

4.2 Finalidades secundarias

La Plataforma no realiza tratamientos con finalidades secundarias: no envía encuestas ni boletines, no elabora análisis estadísticos anonimizados de tus registros y no construye perfiles ni modelos predictivos sobre tu persona (por ejemplo, de rotación). Por ello este aviso no incluye casillas de negativa. Si el Responsable realizara, por otros medios, tratamientos no necesarios para la relación laboral, deberá informarlos en este apartado junto con el mecanismo para negarte a ellos, sin afectación a tus derechos laborales.

5. Transferencias

ReceptorFinalidadConsentimientoBase legal
Aletion (Encargada del Tratamiento)Operación técnica del registro de asistenciaNo requiere (Art. 36 LFPDPPP)Contrato de Encargado
Supabase (sub-encargado, US-East-1)Almacenamiento de base de datosNo requiereSub-encargado en cláusula contractual
AWS (sub-encargado, KMS)Gestión de las llaves de cifrado de plantillas biométricas y selfies conservadas, y firma de los sellos de auditoría; no recibe datos personalesNo requiereSub-encargado en cláusula contractual
Hetzner Online GmbH (sub-encargado, Alemania)Cómputo de aplicación de la plataforma, servicio de verificación facial y respaldo diario cifrado de la base de datos (conservado 14 días)No requiereSub-encargado en cláusula contractual
Google LLC (sub-encargado, EUA)Asistente e informes de IA: texto de consultas y datos laborales operativos de empleados identificados (nombre, asistencia, incapacidades, antigüedad). Nunca recibe datos biométricos ni plantillasNo requiereSub-encargado en cláusula contractual
Resend, Inc. (sub-encargado, EUA)Correo transaccional (enlaces y códigos de acceso, notificaciones, respuestas ARCO)No requiereSub-encargado en cláusula contractual
Vercel, Inc. (sub-encargado, EUA)Hospedaje del portal webNo requiereSub-encargado en cláusula contractual
Cloudflare, Inc. (sub-encargado, EUA)Protección anti-abuso del portal público (Turnstile: dirección IP) y DNS de la plataformaNo requiereSub-encargado en cláusula contractual
IMSS / SAT / INFONAVIT / JFCA / TribunalesRequerimientos legalesNo requiere (Art. 37 LFPDPPP)Mandato judicial / requerimiento administrativo

El listado completo y vigente de subencargados está disponible a solicitud vía [correo ARCO del empleador].

6. Derechos ARCO

Tienes derecho a Acceder, Rectificar, Cancelar y Oponerte al tratamiento de tus datos personales (Arts. 22-32 LFPDPPP). El Responsable cuenta con 20 días hábiles para responder tu solicitud (Art. 32). Puedes ejercer estos derechos en:

7. Conservación y destrucción

El Responsable conserva tus datos por el plazo necesario para cumplir las obligaciones laborales y fiscales (mínimo 5 años para registros de asistencia per LFT y Código Fiscal de la Federación). En la Plataforma, los registros de asistencia se conservan durante siete años a partir de su fecha y después se eliminan automáticamente por bloques semanales (la bitácora de auditoría, que es inmutable, conserva la constancia de cada registro sin eliminación automática); los demás datos de tu expediente permanecen mientras el Responsable mantenga contratado el servicio; al terminar el Convenio de Encargo entre el Responsable y Aletion, Aletion se obliga por ese Convenio a permitir su exportación durante 30 días naturales y a suprimir después todos los datos de tu expediente en la Plataforma — incluidos los registros de asistencia que aún no cumplan los siete años y el material biométrico —, salvo lo que la ley exija conservar (la bitácora de auditoría, los registros ARCO y los consentimientos, cada uno bajo su propio plazo). En la Plataforma, las consultas al asistente de inteligencia artificial y los informes (el Inspector y los resúmenes ejecutivos) que la Plataforma genera con ese asistente —la consulta escrita cuando la hay, los datos laborales que la Plataforma serializa para el modelo y el texto e incidencias que la Plataforma genera, los haya escrito un modelo de IA o los haya redactado la Plataforma— se conservan durante 24 meses desde su generación; al vencer ese plazo un proceso nocturno los elimina. Las copias de un informe ya entregadas por los canales que el Responsable configure (correo electrónico, Slack, WhatsApp) quedan en poder del Responsable y no las alcanza esa eliminación. La bitácora de auditoría conserva, bajo su propio plazo, la constancia de que la consulta ocurrió (quién, cuándo, desde qué dirección IP, sobre qué periodo y la longitud del texto) — nunca el texto. La selfie de checada se conserva únicamente cuando el Responsable activa su conservación: en ese caso se guarda cifrada durante el plazo que el Responsable configure (90 días por omisión) y, al vencer, un proceso nocturno elimina la imagen de forma irreversible, conservando sólo los metadatos del registro (el vínculo con la checada, la fecha, el resultado de la verificación, el plazo aplicado y la fecha de eliminación); acortar ese plazo acorta también la conservación de las selfies ya guardadas, ampliarlo sólo aplica a las nuevas, y desactivar la conservación no elimina las ya guardadas, que se purgan al vencer su plazo. Puedes solicitar el retiro de tus plantillas biométricas en cualquier momento (derecho de Cancelación), y la Plataforma las retira al registrarse tu baja: el retiro es permanente e irreversible — la plantilla queda inactiva y el sistema no puede volver a usarla para ninguna verificación. El material cifrado retirado permanece bloqueado bajo el mismo esquema de inmutabilidad del registro (escritura única, sin borrado por la aplicación durante la vigencia del servicio), sin uso posible; la única eliminación física del material biométrico es la supresión de fin de contrato descrita arriba.

8. Medidas de seguridad

El Responsable implementa medidas administrativas, físicas y técnicas razonables (Art. 19 LFPDPPP). Las plantillas biométricas se cifran con AWS KMS (envelope encryption AES-256-GCM por registro). El acceso es por rol mediante autenticación y trazabilidad (audit log inmutable con sellado criptográfico diario; constancias NOM-151 ante PSC en proceso de integración). El detalle completo de las medidas de seguridad está disponible a solicitud vía [correo ARCO del empleador].

9. Modificaciones al Aviso

El aviso vigente se publica en https://app.aletion.smartley.org/privacidad mientras el Responsable mantenga contratado el servicio; el Responsable comunicará las modificaciones sustanciales a través de sus canales laborales internos.

10. Autoridad de control

Para inconformidades, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno (SABG) vía Transparencia para el Pueblo: https://transparencia.gob.mx.