Volver al inicio

Aviso de Privacidad

Última actualización: 7 de mayo de 2026

1. Responsable del tratamiento

MacroRuta (en adelante, "MacroRuta", "nosotros") con domicilio en México, es responsable del uso, protección y tratamiento de sus datos personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

Para cualquier asunto relacionado con este aviso, escríbanos a: aldo.juarez.56@gmail.com.

1.1 Relación tripartita B2B2C (Admin de Particulares)

Cuando el servicio Particular es revendido por un Administrador (usuario con rol admin_particular) a sus propios clientes finales (rol monitor_particular), la relación con los datos personales del Titular (el cliente final) se estructura conforme a la LFPDPPP de la siguiente forma:

  • Titular: el cliente final dueño del vehículo monitoreado.
  • Responsable: el Administrador, quien decide la finalidad (revender monitoreo) y obtiene el consentimiento del Titular.
  • Encargado: MacroRuta, que trata los datos por cuenta del Responsable, sin decidir finalidades distintas a las contratadas.

La operación, los términos comerciales y la política específica de cada Administrador se rigen por el contrato celebrado entre el Titular y el Administrador correspondiente. MacroRuta actúa como Encargado en los términos del Acuerdo de Tratamiento de Datos (DPA).

1.2 Finalidades adicionales en modo B2B2C

  • Acceso de soporte técnico ("impersonate"): el Administrador puede acceder al panel del Titular como si fuera él, exclusivamente para dar soporte técnico, previo consentimiento expreso del Titular activado desde su propio perfil (Perfil → Permitir acceso de soporte técnico). Cada acceso queda registrado en la bitácora de auditoría. El Titular puede revocar este permiso en cualquier momento.
  • Marca blanca: el Administrador puede personalizar la apariencia del servicio (logotipo, colores) que ven sus Titulares. Esto no cambia las finalidades del tratamiento ni el carácter de MacroRuta como Encargado.
  • Monitoreo cruzado dentro de la organización del Administrador: el Administrador puede ver las flotas y eventos de seguridad de todos sus Titulares en paneles agregados. Esto no aplica entre Administradores distintos: el aislamiento multi-tenant impide que un Administrador acceda a datos de Titulares que no le pertenecen.

2. Datos personales que recabamos

Recabamos las siguientes categorías de datos a través de nuestra aplicación móvil y portal web:

  • Datos de identificación: nombre, correo electrónico, número de teléfono, fotografía de perfil (opcional).
  • Datos de autenticación: contraseñas (almacenadas con hash unidireccional, nunca en texto plano).
  • Datos de geolocalización: coordenadas GPS, velocidad, rumbo, dirección y trayectos del vehículo. Solo se recolectan cuando el conductor inicia un turno o el usuario activa la función de ubicación.
  • Datos del vehículo: placa, marca, modelo, número económico, ruta asignada.
  • Datos del dispositivo: identificador FCM (Firebase Cloud Messaging) para notificaciones push, modelo del dispositivo, versión del sistema operativo.
  • Datos operativos: turnos, viajes, pasajeros transportados, ingresos, gastos de combustible, mantenimientos.
  • Datos biométricos: para funciones de seguridad crítica (como el Paro de Motor o el desbloqueo de la app) la aplicación solicita autenticación biométrica. Esta validación es procesada por el hardware de ejecución segura del dispositivo (Secure Enclave en iOS, Trusted Execution Environment en Android); MacroRuta no tiene acceso, no recolecta ni almacena sus huellas dactilares ni rasgos faciales — solamente recibe un token de éxito o falla del sistema.

3. Finalidades del tratamiento

Sus datos personales se utilizan para:

  • Prestar el servicio de monitoreo de transporte público y vehículos particulares.
  • Autenticar a los usuarios y proteger sus cuentas.
  • Calcular puntualidad, generar reportes operativos y estados financieros.
  • Enviar notificaciones push relacionadas con su turno, alertas de seguridad, mantenimientos y cambios de servicio.
  • Mostrar la ubicación de los vehículos a los pasajeros que consulten rutas en tiempo real.
  • Compartir su ubicación e historial con terceros que usted autorice expresamente mediante la función "Cuenta Espejo" del servicio Particular. Usted es el único responsable de a quién otorga acceso. MacroRuta no se hace responsable por el uso que dichos terceros ("Observadores") den a la información compartida; usted puede revocar el acceso en cualquier momento desde la app.
  • Cumplir con obligaciones legales y atender solicitudes de autoridades competentes.

Adicionalmente, usted es responsable de la veracidad y legitimidad de los datos de vehículos, conductores y terceros que registre en la plataforma. Los administradores de organización (flotas) deben contar con el consentimiento previo de cada conductor cuya información operativa registren.

4. Transferencias y encargados de datos

Compartimos información con los siguientes proveedores en su carácter de encargados, no como cesionarios:

  • Google LLC (Firebase Cloud Messaging): entrega de notificaciones push al dispositivo. Sujeto a su política de privacidad.
  • Mapbox, Inc.: renderizado de mapas y tiles vectoriales. Las coordenadas del usuario no se transmiten a Mapbox; solo se solicita el tile correspondiente al área visible.
  • Proveedor de hosting (servidores en México): almacenamiento y procesamiento de los datos.
  • Proveedor de correo transaccional (eventualmente SendGrid, Mailgun o equivalente): envío de correos de invitación a "Cuenta Espejo", recuperación de contraseña y notificaciones administrativas. Solamente se transmite el correo del destinatario y el cuerpo del mensaje.
  • Servicio de geocodificación inversa (eventualmente Google Maps Geocoding, Nominatim o equivalente): conversión de coordenadas a nombres de calles para mostrar alertas legibles. Las coordenadas se envían al proveedor pero no se asocian con el usuario.

No vendemos, alquilamos ni cedemos sus datos personales a terceros con fines comerciales.

5. Conservación de los datos

  • Cuenta y datos personales: se conservan mientras la cuenta esté activa, más 12 meses tras la baja.
  • Puntos GPS: retención configurable por organización (entre 30 y 365 días). El valor por defecto es 90 días.
  • Bitácoras de auditoría: 24 meses por requisitos contables y fiscales.

6. Derechos ARCO

Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus datos. Para ejercer estos derechos, envíe una solicitud a aldo.juarez.56@gmail.com desde el correo registrado en su cuenta, indicando:

  • Nombre completo y medio de contacto.
  • Documento que acredite su identidad.
  • Descripción clara de los datos respecto de los cuales ejerce el derecho.
  • Cualquier elemento que facilite la localización de los datos.

Responderemos en un plazo máximo de 20 días hábiles.

7. Permisos requeridos por la aplicación

  • Ubicación (precisa, en uso y en segundo plano): la ubicación se recolecta incluso si la aplicación está cerrada o no está en primer plano, únicamente cuando usted ha activado voluntariamente alguna de estas funciones:
    • Modo Conductor: mientras un turno esté abierto. Se desactiva al cerrar el turno.
    • Active Shield (Particular): mientras el modo de protección esté armado, la ubicación se monitorea continuamente para detectar movimientos no autorizados en tiempo real, incluso si la aplicación no está en uso. Se desactiva al desarmarlo desde la app.
    • Compartir ubicación con Cuenta Espejo: mientras la sesión de viaje esté activa.
    Fuera de estos casos, la app no rastrea su posición.
  • Reconocimiento biométrico (huella / rostro): solo se invoca cuando usted ejecuta una acción crítica protegida (Paro de Motor, desbloqueo de la app). El hardware de ejecución segura del dispositivo (Secure Enclave / TEE) procesa la biometría localmente; la app solo recibe éxito o falla.
  • Notificaciones: para alertas operativas y de seguridad (movimiento detectado, cambios de turno, alertas de mantenimiento).
  • Cámara y galería: opcional, solo si usted carga fotografía de perfil, documentos del vehículo o evidencia de un incidente.
  • Internet: requerido para sincronización con el servidor y entrega de notificaciones push.

8. Cookies y tecnologías de rastreo (portal web)

El portal web administrativo de MacroRuta (macroruta.com) utiliza cookies estrictamente necesarias para:

  • Sesión de usuario: mantenerlo autenticado en el panel administrativo.
  • Protección CSRF: validar que las acciones provienen de su navegador.
  • Preferencias de interfaz: tema claro/oscuro y zoom del mapa (almacenamiento local del navegador).

No utilizamos cookies con fines publicitarios ni de seguimiento entre sitios. La aplicación móvil no usa cookies; la sesión se mantiene mediante un token JWT (JSON Web Token) almacenado de forma cifrada en el almacenamiento seguro del dispositivo (Keychain en iOS, EncryptedSharedPreferences en Android), y se utiliza exclusivamente para validar su identidad en cada consulta al servidor.

9. Medidas de seguridad

Implementamos medidas físicas, técnicas y administrativas razonables para proteger sus datos: cifrado en tránsito (TLS 1.2+), hash de contraseñas (PBKDF2), control de accesos por organización (multi-tenant), bitácoras de auditoría y rate limiting en endpoints públicos.

10. Menores de edad

El servicio está dirigido a mayores de 18 años. No recolectamos intencionalmente datos de menores. Si detecta que un menor ha proporcionado información, contáctenos para eliminarla.

11. Cambios al aviso

Cualquier modificación a este aviso se publicará en esta misma URL e indicará la fecha de actualización en la parte superior. Le sugerimos revisarlo periódicamente.

12. Autoridad reguladora

Si considera que su derecho a la protección de datos personales ha sido vulnerado, puede presentar una queja ante el INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales) a través de home.inai.org.mx.