AVISO DE PRIVACIDAD SECLIFE SCHOOL

Estimado Cliente/Usuario, en Seclife School, queremos darle la mejor experiencia posible para garantizar que pueda usar nuestra plataforma hoy, mañana y en el futuro. Para ello, necesitamos algunos de sus datos personales. Su privacidad y la seguridad de sus datos personales es y será siempre muy importante para nosotros y por lo tanto, queremos explicarle de forma transparente cómo y por qué recopilamos, almacenamos, compartimos y utilizamos sus datos personales, así como describir los controles y las opciones que usted tiene sobre cuándo y cómo elegir compartir sus datos personales con nosotros.
Conforme a lo establecido en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la “Ley”) y en cumplimiento de la obligación a cargo de Seclife School (a través de A&F Seclife S.A. de C.V.) consistente en proteger los datos personales de sus clientes, afiliados y/o beneficiarios de cualquiera de los productos o servicios pertenecientes al concepto comercialmente conocido como Seclife School, hacemos de su conocimiento lo siguiente:

La plataforma tecnológica Seclife School es propiedad de A&F Seclife S.A. de C.V. con domicilio en Calle Rafael Miguel Hidalgo número 901, interior 103, colonia Américas, Toluca, Estado de México, código postal 50130, pone a disposición el presente Aviso de Privacidad Integral para informar el tratamiento de datos personales realizado a través de la aplicación móvil Seclife School y los servicios relacionados con ella.

Este aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada el 20 de marzo de 2025, con última reforma publicada el 14 de noviembre de 2025, y demás disposiciones aplicables.

En el caso de que usted sea menor de edad, le solicitamos que previo a entregar a Seclife School sus Datos Personales para usar y/o acceder a alguno de nuestros productos, servicios y aplicaciones, lo consulte con sus padres y/o tutores y hasta no tener la autorización y asesoría de los mismos, no nos entregue sus datos personales.

Responsabilidad de la Institución Educativa y de Seclife School

La Institución Educativa contratante determina las finalidades escolares, administrativas y de control de acceso relacionadas con sus alumnos, familiares, personal, visitantes y proveedores. Para dichos tratamientos, la Institución Educativa actúa como responsable y

Seclife School presta servicios tecnológicos como persona encargada, conforme al contrato celebrado entre ambas partes y a la definición prevista en el artículo 2, fracción XII de la Ley.

Seclife School actúa como responsable respecto de los datos que recaba directamente para administrar cuentas de acceso, autenticar usuarios, brindar soporte, proteger la plataforma, atender solicitudes relacionadas con la cuenta y cumplir sus propias obligaciones legales, de conformidad con lo dispuesto en el artículo 2, fracciones XIV y XVI de la ley citada.

La Institución Educativa deberá poner a disposición su propio aviso de privacidad cuando corresponda. En caso de diferencia respecto de una finalidad escolar definida por la Institución, la persona titular podrá solicitar información tanto a la Institución Educativa como a Seclife School.

Personas a quienes aplica

Este aviso aplica a:

- madres, padres, tutores y familiares autorizados;

- alumnos, incluidos menores de edad;

- personal docente, administrativo, operativo o de seguridad de la Institución Educativa;

- visitantes y proveedores registrados mediante los módulos habilitados;

- personas autorizadas para recoger o acompañar alumnos.

- conductores y asistentes de transporte escolar.

Seclife School no ofrece registro público e irrestricto. Las cuentas deben estar previamente relacionadas con una Institución Educativa o ser habilitadas mediante un proceso autorizado.

Datos personales tratados

Según el perfil y los módulos habilitados por la Institución Educativa, pueden tratarse las siguientes categorías:

  1. Datos de identificación: nombre, apellidos, fecha de nacimiento, sexo cuando resulte necesario, CURP, matrícula, número o identificador institucional, fotografía, firma o evidencia de aceptación cuando aplique.

2. Datos de contacto: correo electrónico, teléfono celular y otros medios proporcionados para comunicación o recuperación de acceso.

3. Datos escolares y laborales: Institución Educativa, unidad administrativa, ciclo escolar, grado, grupo, puesto, cargo, relación con el alumno, estatus de matrícula o relación institucional.

4. Datos de Red Familiar y autorizaciones: parentesco, integrantes, permisos para recoger alumnos, permisos de consulta, vigencia de autorizaciones, familiares compartidos, invitados externos y documentos de validación.

5. Datos de vehículos autorizados: placas, marca, modelo, color y observaciones necesarias para control de acceso o entrega de alumnos.

6. Datos de credencial y acceso: identificador QR o NFC, código de credencial, tipo de portador, puerta o punto de registro, medio de identificación, fecha y hora de entrada o salida, estatus y observaciones del evento.

7. Datos de visitantes y proveedores: nombre, apellidos, empresa, teléfono, correo, persona o área visitada, motivo, fotografía opcional, pase, gafete y fechas de entrada o salida.

8. Fotografías y documentos: fotografía original o de credencial, imagen capturada con cámara o seleccionada desde la galería, y documentos que la persona usuaria o la Institución Educativa carguen para una finalidad autorizada.

9. Datos de autenticación y seguridad: proveedor de acceso, identificador interno de usuario, correo asociado, tokens temporales administrados por el proveedor de identidad, fechas de acceso, registros de sesión, dirección IP, información técnica básica del dispositivo, versión de la aplicación y registros de error o seguridad.

10. Solicitudes y soporte: mensajes, folios, fecha, estatus, evidencia de identidad y datos necesarios para atender derechos ARCO, baja, soporte o eliminación de cuenta.

  1. Datos de ubicación y operación de transporte escolar: coordenadas geográficas precisas, fecha y hora, precisión de la lectura, recorrido, ruta, unidad y usuario operador. Estos datos se obtienen únicamente de perfiles autorizados de conductor o asistente durante un recorrido escolar activo, incluso cuando la aplicación se encuentra en segundo plano o la pantalla está apagada. La ubicación se utiliza para mostrar el avance de la unidad, informar proximidad a paradas, registrar eventos operativos y atender incidentes relacionados con el recorrido.

a. No se obtiene la ubicación de familiares, alumnos ni usuarios administrativos.

b. El seguimiento del transporte escolar comienza al iniciar el recorrido y debe terminar al concluirlo.

c. No se utiliza para publicidad ni seguimiento entre aplicaciones.

d. Android muestra una notificación persistente mientras el GPS está activo.

e. Revocar el permiso impide las funciones de conducción, pero no las demás funciones de la aplicación móvil de Seclife.

12. Datos para notificaciones: token de Firebase Cloud Messaging, identificador de instalación generado por la aplicación, plataforma, fabricante, modelo, sistema operativo, versión del sistema y de la aplicación, preferencias de notificación y estados de procesamiento, envío o lectura dentro de la aplicación.

a. No se obtiene IMEI, lista de contactos ni identificador publicitario.

b. Las notificaciones son operativas y escolares, no publicitarias.

c. El usuario puede desactivarlas desde el dispositivo o mediante sus preferencias.

d. Desactivar notificaciones no elimina registros escolares o históricos existentes.

e. Los mensajes mostrados en pantalla bloqueada deben contener información mínima; los detalles sensibles deben consultarse después de autenticarse.

Datos personales sensibles

La credencial digital o los documentos escolares autorizados pueden incluir tipo de sangre, alergias, información de salud u otros datos que la ley considere sensibles, de conformidad con lo establecido en el artículo 2, fracción VI de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Su tratamiento deberá limitarse a finalidades legítimas, concretas y necesarias, con medidas reforzadas de seguridad y durante el plazo mínimo indispensable, según lo dispuesto en los artículos 8, 12 y 18 de la citada ley.

Cuando la ley lo requiera, la Institución Educativa o Seclife School, según corresponda, obtendrá consentimiento expreso y por escrito mediante firma autógrafa, firma electrónica o un mecanismo de autenticación que permita acreditar la voluntad de la persona titular o de quien ejerza patria potestad o tutela, en términos de lo establecido en el artículo 8 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

La fotografía ordinaria se utiliza para identificación visual y credencialización.

Datos de menores de edad

Los datos de alumnos menores de edad deben ser proporcionados o validados por la Institución Educativa y, cuando corresponda, por la madre, padre, tutor o persona legalmente facultada, en términos de lo dispuesto en el artículo 7 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

La persona que autorice el tratamiento declara contar con las facultades necesarias para hacerlo. La aplicación deberá ofrecer mecanismos para identificar a quien otorga la autorización, vincularla con el menor y conservar evidencia de la versión del texto aceptado, fecha, identidad y medio de autenticación.

No se condicionará la autorización a que la madre, padre o tutor instale la aplicación cuando exista un mecanismo web autorizado para expresar su voluntad.

Finalidades primarias y necesarias

Los datos se tratarán para:

- autenticar a la persona usuaria y administrar su sesión;

- vincular la cuenta con la Institución Educativa, unidad administrativa y perfil autorizado;

- mostrar información escolar o institucional permitida para el perfil;

- administrar Red Familiar, parentescos, autorizaciones y personas facultadas para recoger alumnos; generar, consultar y validar credenciales digitales e identificadores QR o NFC;

- registrar y auditar eventos de acceso, entrada, salida, entrega o recepción;

- administrar pases de visitantes y proveedores;

- mostrar fotografías y documentos autorizados;

- mantener la seguridad, disponibilidad, trazabilidad y prevención de uso indebido de la plataforma;

- atender soporte, aclaraciones, incidentes y solicitudes relacionadas con la cuenta;

- tramitar derechos ARCO, revocaciones, bajas y solicitudes de eliminación;

- cumplir obligaciones legales, contractuales, escolares y requerimientos fundados de autoridad competente.

- operar, supervisar y mostrar recorridos de transporte escolar mediante la ubicación de la unidad conducida por personal autorizado.

- enviar notificaciones escolares y operativas, administrar preferencias, conservar el historial y registrar los intentos de procesamiento y lectura dentro de la aplicación.

Estas finalidades son necesarias para prestar el servicio. Cuando una finalidad o dato sea opcional, la interfaz deberá identificarlo como tal y permitir no proporcionarlo sin impedir las funciones que no lo requieran, en términos de lo dispuesto en el artículo 12 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

Permisos del dispositivo

La aplicación puede solicitar:

- Cámara: para leer códigos QR y, cuando la persona usuaria lo decida, capturar fotografías o documentos.

- Fotos o galería: para seleccionar una imagen o documento que la persona usuaria decida cargar.

- NFC: para leer identificadores de credenciales autorizadas.

- Internet: para autenticar, consultar y guardar información en la plataforma.

- Ubicación GPS: para obtener la ubicación precisa del dispositivo exclusivamente cuando un usuario autorizado con perfil de conductor o asistente inicia un recorrido de transporte escolar. El seguimiento puede continuar en segundo plano o con la pantalla apagada para mostrar el avance de la unidad a la Institución Educativa y a los familiares autorizados. La recopilación comienza al iniciar el recorrido y se detiene al finalizarlo. Esta información no se utiliza con fines publicitarios ni para rastrear a la persona usuaria fuera de la operación del transporte escolar.

- Notificaciones push: para enviar avisos escolares y operativos relacionados con accesos, asistencia, transporte escolar, incidencias, eventos y otros servicios habilitados por la Institución Educativa. Para su funcionamiento se registra un token de notificación asociado a la instalación de la aplicación y determinada información técnica del dispositivo. La persona usuaria puede rechazar o revocar este permiso desde la configuración del dispositivo y administrar los tipos de avisos desde las preferencias de notificaciones de la aplicación.

Los mecanismos biométricos que el sistema operativo pueda utilizar para proteger una cuenta Google son administrados por Google o por el dispositivo y no constituyen enrolamiento biométrico realizado por Seclife School.

Conservación, bloqueo y supresión de datos

Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades descritas en este Aviso de Privacidad y los plazos administrativos, contractuales o legales aplicables. Una vez concluidos dichos plazos, los datos serán eliminados, anonimizados o, cuando corresponda, bloqueados para atender posibles responsabilidades.

Para los servicios de transporte escolar y notificaciones se aplicarán los siguientes periodos máximos de conservación:

Coordenadas detalladas de recorridos: las coordenadas precisas, fecha, hora, recorrido, ruta y unidad podrán conservarse hasta por 90 días naturales contados desde la terminación del recorrido. Posteriormente serán eliminadas o anonimizadas, salvo que se encuentren relacionadas con un incidente, aclaración, investigación, procedimiento legal o solicitud formal y debidamente justificada de la Institución Educativa, conforme a las condiciones establecidas en este apartado.

Historial de notificaciones: el título, contenido, destinatario, tipo de evento y fecha de las notificaciones escolares podrán conservarse hasta por 12 meses contados desde su generación, con la finalidad de permitir su consulta, atender aclaraciones y mantener trazabilidad operativa.

Registros de procesamiento, envío y lectura: identificadores de envío, estados de cola, aceptación de la solicitud por el proveedor, errores, fechas de los intentos y lectura registrada dentro de la aplicación. Podrán conservarse hasta por 12 meses contados desde el último intento de envío, para acreditar el funcionamiento del servicio, atender aclaraciones y diagnosticar incidencias.

Tokens de notificación: los tokens activos de Firebase Cloud Messaging se conservarán mientras la instalación de la aplicación permanezca vinculada a una cuenta activa. Cuando un token sea revocado, sustituido, rechazado por el proveedor, quede asociado a una sesión cerrada o se solicite la eliminación de la cuenta, será desactivado y eliminado en un plazo máximo de 30 días naturales. Podrá conservarse una referencia irreversible y los metadatos de auditoría correspondientes durante el periodo aplicable al historial técnico, sin que dicha referencia permita enviar notificaciones al dispositivo.

Los datos contenidos en respaldos de seguridad podrán permanecer durante el ciclo técnico de conservación de dichos respaldos, con acceso restringido y sin ser utilizados para la operación ordinaria. Al concluir ese ciclo serán sobrescritos o eliminados mediante los procedimientos correspondientes.

Los periodos anteriores podrán ampliarse únicamente cuando exista una obligación legal, contractual, administrativa o judicial, una controversia vigente o un incidente de seguridad que justifique su conservación. Concluida la causa que motivó la ampliación, los datos serán eliminados, anonimizados o desbloqueados para su supresión.

Los periodos de conservación señalados podrán modificarse a solicitud expresa y por escrito de la Institución Educativa, siempre que dicha solicitud indique la finalidad que justifica la modificación, el periodo requerido y su fundamento contractual, administrativo o legal. Seclife evaluará que el plazo solicitado sea necesario, proporcional y compatible con la normativa aplicable, y conservará evidencia de la instrucción recibida. La Institución Educativa deberá informar este tratamiento en su propio aviso de privacidad cuando le corresponda actuar como responsable de los datos.

La solicitud de la Institución Educativa no dará lugar a una conservación indefinida. Una vez cumplida la finalidad o vencido el periodo autorizado, los datos serán eliminados, anonimizados o bloqueados para atender responsabilidades pendientes.

Proveedores tecnológicos y comunicaciones de datos

Para operar el servicio pueden intervenir:

- la Institución Educativa vinculada con la cuenta;

- Microsoft Azure, como proveedor de infraestructura, alojamiento, almacenamiento y servicios de plataforma;

- Google, cuando la persona usuaria elija autenticarse con una cuenta Google;

- Apple o Google Play, respecto de la descarga, actualización y operación de sus respectivas tiendas, conforme a sus propios avisos.

- Google Firebase Cloud Messaging, como proveedor encargado del enrutamiento de notificaciones push; y Apple Push Notification Service para su entrega en dispositivos iOS.

Seclife School no vende ni renta datos personales. Los proveedores que traten datos por cuenta de Seclife School deberán sujetarse a instrucciones, confidencialidad, seguridad y finalidades estrictamente delimitadas por este aviso y el contrato de servicios celebrado entre las partes.

¿Cómo acepta el aviso de privacidad y el uso de sus datos personales?
Se entenderá que usted acepta el presente Aviso de Privacidad cuando, después de haberlo tenido a su disposición, manifieste su consentimiento mediante la opción electrónica habilitada en la aplicación móvil o en el portal web correspondiente. Cuando se trate de datos personales sensibles o de menores de edad, el consentimiento deberá obtenerse mediante el mecanismo específico que permita acreditar la identidad, voluntad y facultades de quien autoriza.

Seclife School publicará en su Página de internet el presente Aviso de Privacidad, con el fin de que esté a su disposición al momento en que usted lo requiera, adicionalmente, cuando usted active o ingrese por primera vez a una cuenta previamente habilitada, se le dará a conocer el presente Aviso de Privacidad, poniéndolo en un recuadro con la leyenda “AVISO DE PRIVACIDAD”, y un botón con la leyenda “ACEPTAR y CONTINUAR”, por lo que al momento de dar clic en el botón se entenderá que usted ha leído y aceptado de forma expresa el tratamiento que Seclife School dará a sus datos personales.

En caso de que usted no acepte el contenido del Aviso de Privacidad o sus modificaciones, usted estará negando o cancelando su consentimiento y autorización para que Seclife School utilice sus Datos Personales y por consecuencia será imposible que pueda usar la Aplicación dada la necesidad de requerir los Datos Personales para su correcto funcionamiento.

La negativa o revocación de los permisos opcionales de ubicación GPS o notificaciones push no impedirá el uso de las funcionalidades que no requieran dichos permisos. La ubicación únicamente resulta necesaria para las funciones autorizadas de conducción y las notificaciones para recibir avisos oportunos.

Corrección, eliminación y supresión de datos
A&F Seclife S.A. de C.V., garantiza que el titular podrá solicitar la eliminación de sus datos personales en cualquier momento mediante el procedimiento establecido en: https://schoolseclife.azurewebsites.net/cuenta/eliminacion

Seclife School de conformidad con el artículo 26 de la ley federal de protección de datos personales en caso de que no desee que sus datos personales sean tratados para los fines mencionados, desde este momento usted nos puede comunicar lo anterior, enviando una aclaración al correo privacidad@seclifemx.com

Asimismo, es su derecho solicitar al Colegio o a Seclife según quién actúe como responsable, la corrección de su información personal en caso de que esté desactualizada, sea inexacta o incompleta (Rectificación); la eliminación de todos los registros o bases de datos cuando considere que la misma no está siendo utilizada conforme a los principios, deberes y obligaciones previstas en la normativa (Cancelación); así como oponerse al uso de sus datos personales para fines específicos (Oposición). Estos derechos se conocen como derechos ARCO. Cuando Seclife actúe como responsable, las solicitudes ARCO podrán presentarse en privacidad@seclifemx.com. Cuando la Institución Educativa actúe como responsable, la solicitud deberá presentarse mediante los canales indicados en su propio aviso de privacidad. Si Seclife School recibe una solicitud que corresponda a la Institución Educativa, la canalizará conforme al contrato y notificará esta circunstancia a la persona solicitante.

En caso de revocar el consentimiento que, en su caso, nos haya otorgado para el tratamiento de sus datos personales, es importante que tenga en cuenta que no en todos los casos podremos atender su solicitud o concluir el uso de forma inmediata, ya que es posible que por alguna obligación legal requiramos seguir tratando sus datos personales. Asimismo, usted deberá considerar que para ciertos fines, la revocación de su consentimiento implicará que Seclife School no pueda proporcionarle todas las características o funcionalidades necesarias para su buen funcionamiento.

Cambios a este aviso de privacidad

Cuando hagamos cambios importantes a este aviso de privacidad, le proporcionaremos un aviso notorio de forma adecuada sobre las circunstancias, por ejemplo, mostrando un aviso dentro de Seclife School o mediante un email.

¿Cómo contactarnos?

Gracias por leer nuestro aviso de privacidad. Si usted tiene alguna pregunta acerca de este aviso de privacidad, póngase en contacto mediante el formulario “Contáctenos” de seclifemx.com o escribiéndonos a la siguiente dirección: privacidad@seclifemx.com.

Última actualización y entrada en vigor: 13 de Agosto de 2026.