FIRMA SEGURA, S. DE R.L. DE C.V. (“Mifiel”)
Versión: 3.1
Fecha de última actualización: 25 de septiembre de 2026
Este Aviso aplica a
www.mifiel.com y a las aplicaciones, APIs y herramientas relacionadas (los “Sitios” y “Servicios”), sin distingo del medio o dispositivo de acceso.
This is a courtesy translation of the Spanish-language Aviso de Privacidad Integral. In the event of any discrepancy, the Spanish version published at www.mifiel.com/es/privacy prevails. The statutory terms used herein have the meaning given to them by Mexican personal data protection legislation; the Spanish term is shown in parentheses where the English rendering is not a term of art.
1) Identidad y domicilio del Responsable
Responsable: FIRMA SEGURA, S. DE R.L. DE C.V.
Domicilio: Av. de Los Leones 1055, Int. D204, Tepeyac Casino, Zapopan, Jalisco, México.
Contacto de privacidad (ARCO): [email protected] Mifiel actúa como Responsable respecto de los datos que recaba directamente de los usuarios y firmantes para acreditar su identidad y la atribución de sus firmas, así como respecto de la evidencia probatoria que genera con motivo de los Servicios. Mifiel actúa como Encargado respecto del contenido de los documentos que sus clientes cargan a la Plataforma para operar los Servicios; en ese supuesto rige el aviso de privacidad del cliente frente a los titulares de los datos contenidos en dichos documentos, y Mifiel observa sus instrucciones contractuales.
2) Datos personales tratados
2.1 Identificación y contacto: nombre, apellidos, correo electrónico, teléfonos, medios de contacto, RFC y domicilio fiscal.
2.2 Transaccionales y facturación: datos fiscales, CFDI, referencias y medios de pago.
2.3 Técnicos y de uso: IP, identificadores de dispositivo, SO y navegador, zona horaria, idioma, geolocalización, logs, interacción con los Sitios, cookies y tecnologías similares.
2.4 Certificados digitales (e.firma/FIEL): número de serie, autoridad certificadora emisora, algoritmo, vigencia, nombre del titular, correo, CURP, clave pública y metadatos.
2.5 Contenido de documentos electrónicos: cuando el usuario/cliente los cargue para operar los Servicios (el contenido es del usuario/cliente).
2.6 Biometría (datos sensibles, cuando aplique): biometría facial (selfie, prueba de vida y comparación con imagen del documento oficial) para flujos de firma electrónica simple con verificación. Las imágenes del anverso y reverso de la identificación oficial y las capturas de prueba de vida se conservan como parte del registro probatorio del documento electrónico.
2.7 Fuentes de obtención: directa del titular (formularios, uso de Sitios, emails), indirecta de autoridades certificadoras y proveedores de pago, y tecnológica (cookies, telemetría y logs).
Para constancias NOM-151, Mifiel transmite al PSC exclusivamente el valor hash del documento; no comparte su contenido.
3) Finalidades del tratamiento
Primarias (necesarias): identificación y administración de cuentas; prestación/operación de Servicios (incluida firma electrónica y NOM-151); verificación de certificados digitales; autenticación; sustentar la atribución, integridad y valor probatorio de los documentos electrónicos; prevención del fraude; facturación y cobranza; cumplimiento de obligaciones legales; seguridad, disponibilidad y mejora operativa (telemetría, logs y auditoría).
Secundarias (no necesarias): comunicaciones comerciales, encuestas y analítica no identificada para mejora.
Si no desea tratamiento para
finalidades secundarias, puede
manifestar su negativa dentro de 5 (cinco) días hábiles posteriores a la obtención de sus datos y
en cualquier momento posterior enviando un correo a
[email protected]. Su negativa
no afecta las finalidades
primarias.
4) Fundamento y consentimiento
Tratamos datos conforme a la legislación vigente en México en materia de protección de datos personales, con base en el consentimiento del titular y, cuando corresponda, otras bases permitidas por la ley (relación jurídica, ejecución de contratos, cumplimiento de obligaciones, defensa de derechos, seguridad y prevención de fraude). Para datos biométricos y otros datos sensibles recabamos consentimiento expreso y por escrito, el cual se otorga a través del mecanismo de autenticación de la Plataforma, en términos del artículo 8 de la Ley.
5) Transferencias y transmisiones
Transmisiones a Encargados (sin requerir consentimiento): servicios de nube/telecomunicaciones, seguridad/monitoreo, PSC para NOM-151 (hash), soporte y facturación.
Transferencias: autoridades competentes; despachos legales/auditores para ejercicio o defensa de derechos; operaciones corporativas (fusión/adquisición) con salvaguardas contractuales.
Títulos de crédito endosables: cuando un documento electrónico endosable es transmitido mediante endoso, el registro probatorio asociado —incluyendo constancias, bitácoras y la evidencia de identidad y atribución de las firmas— se pone a disposición del tenedor subsecuente, por ser necesario para acreditar la legitimación y la cadena de endosos. Esta transferencia no requiere consentimiento adicional por resultar necesaria por virtud del título y de la relación jurídica que le da origen.
Cuando sea necesario, Mifiel solicitará consentimiento previo. Las remisiones internacionales se realizan con garantías adecuadas.
6) Cookies y tecnologías similares
Usamos cookies para operar el sitio, recordar preferencias, medir desempeño y mejorar los Servicios. Puede deshabilitarlas desde su navegador; algunas funciones podrían verse afectadas. Para mayor detalle, consulte la Política de Cookies disponible en los Sitios.
7) Retención, supresión y eliminación de documentos
Conservamos los datos mientras exista la relación y, después, por plazos legales o de defensa. Al concluir, aplicamos eliminación segura o disociación. Si solicita borrado de documentos cargados a los Sitios, Mifiel atenderá la solicitud conforme a la funcionalidad del Servicio y a la normativa aplicable; ciertos registros evidenciales (p. ej., constancias NOM-151, logs de auditoría) podrán conservarse cuando sea necesario para cumplimiento o defensa.
8) Medidas de seguridad
Aplicamos medidas administrativas, técnicas y físicas proporcionales al riesgo: cifrado en tránsito y reposo, MFA, control de accesos, segregación de ambientes, registro/auditoría, gestión de vulnerabilidades y continuidad de negocio.
9) Derechos ARCO y otros derechos
Para ejercer
Acceso, Rectificación, Cancelación u Oposición, revocar consentimiento o limitar uso/divulgación, envíe solicitud a
[email protected].
Requisitos mínimos: nombre, medio de respuesta, descripción del derecho, elementos para localizar datos y copia de identificación.
Plazos legales orientativos: hasta
20 días hábiles para responder y, en su caso,
15 días hábiles adicionales para ejecutar, conforme a la normativa vigente.
10) Menores de edad
Los Sitios y Servicios no están dirigidos a menores. Si detectamos tratamiento sin base válida, procederemos a su supresión oportuna.
11) Cambios al Aviso de Privacidad
Publicaremos la
versión vigente en
www.mifiel.com/es/privacy con
fecha de última actualización. Cuando existan
cambios sustanciales, lo comunicaremos mediante aviso destacado en los Sitios.
12) Reconocimientos y definiciones
Este Aviso se emite conforme a la legislación vigente en México sobre protección de datos personales en el sector privado y en el sector público, así como a los criterios y lineamientos que emita la autoridad competente en la materia. Los términos “Responsable”, “Encargado”, “Transferencia”, “Transmisión”, “Datos sensibles”, etc., se interpretan según dicha normativa.
13) Aceptación
Al usar los Sitios o contratar los Servicios, usted reconoce haber leído y comprendido este Aviso y, en su caso, otorga su consentimiento para las finalidades descritas. Para finalidades secundarias o tratamiento de datos sensibles, Mifiel recabará consentimiento adicional cuando corresponda.
Todos los derechos reservados © FIRMA SEGURA, S. DE R.L. DE C.V. México, 2026.