Responsable del tratamiento
Wedge (“wedge”, “nosotros”) es responsable del tratamiento de tus datos personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad emitidos por el INAI.
Para cualquier asunto relacionado con tus datos puedes escribirnos a privacidad@wedgemx.com.
Qué datos personales recolectamos
Para operar el servicio recolectamos y tratamos los siguientes datos:
- Datos de identificación: nombre completo, correo electrónico y, cuando lo proporcionas, tu RFC (Registro Federal de Contribuyentes).
- Datos fiscales: régimen fiscal (RESICO PF, Honorarios, Arrendamiento, etc.), ingreso mensual estimado y actividad económica.
- CFDIs que cargas o emites: emisor, receptor, UUID, conceptos, montos, fechas de timbrado. Estos documentos son tuyos; los procesamos únicamente para mostrártelos y calcular tus obligaciones.
- Movimientos contables: ingresos y egresos que registres manualmente en el dashboard.
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo y registros de acceso con fines de seguridad.
No solicitamos tu contraseña del portal del SAT, tu e.firma ni tus Certificados de Sello Digital a menos que, a futuro, habilites expresamente una integración que lo requiera.
Para qué usamos tus datos (finalidades)
Finalidades primarias (necesarias para darte el servicio):
- Crear y mantener tu cuenta.
- Calcular ISR, IVA y otras obligaciones conforme a tu régimen fiscal.
- Mostrar tus CFDIs, movimientos y análisis.
- Responder tus solicitudes de soporte.
- Cumplir obligaciones legales y requerimientos de autoridades competentes.
Finalidades secundarias (puedes oponerte sin afectar el servicio):
- Enviarte comunicaciones sobre mejoras al producto o contenido educativo fiscal.
- Análisis estadístico agregado y anonimizado para mejorar wedge.
Cómo protegemos tu información
Almacenamos tus datos en la infraestructura de Supabase (PostgreSQL administrado), en la región us-east. Aplicamos las siguientes medidas:
- TLS 1.2+ en tránsito: toda comunicación entre tu dispositivo y nuestros servidores viaja cifrada.
- AES-256 en reposo: las bases de datos y respaldos se almacenan cifrados.
- Row Level Security: cada usuario solo puede leer y escribir sus propios registros.
- Contraseñas resguardadas con funciones de derivación estándar (bcrypt/Argon2).
- Accesos internos limitados al personal estrictamente necesario y con bitácora.
Ninguna medida de seguridad es infalible. Te pedimos elegir una contraseña fuerte y no compartirla.
Quién tiene acceso a tus datos
No vendemos ni rentamos tus datos. Compartimos información únicamente con:
- Supabase Inc. — proveedor de base de datos y autenticación.
- Vercel Inc. — hospedaje de la aplicación web.
- Proveedores de envío de correo transaccional (restablecimiento de contraseña, notificaciones).
- Autoridades competentes cuando exista un requerimiento legal fundado y motivado.
Estos encargados están obligados por contrato a tratar tus datos exclusivamente conforme a nuestras instrucciones y a los principios de la LFPDPPP.
Transferencias internacionales
Algunos encargados (Supabase, Vercel) almacenan o procesan datos en servidores ubicados en Estados Unidos. La transferencia ocurre bajo cláusulas contractuales que garantizan un nivel de protección equivalente al exigido por la LFPDPPP. Al usar wedge consientes esta transferencia para las finalidades primarias descritas.
Retención de datos
Conservamos tus datos mientras tu cuenta esté activa. Si la cancelas, eliminamos o anonimizamos tu información en un plazo máximo de 90 días, salvo cuando exista una obligación legal de conservarlos por más tiempo (por ejemplo, registros fiscales o contables que las leyes mexicanas exijan mantener).
Derechos ARCO y revocación del consentimiento
Conforme a los artículos 22 a 35 de la LFPDPPP tienes derecho a:
- Acceso — saber qué datos tuyos tenemos y cómo los usamos.
- Rectificación — corregir datos inexactos o incompletos.
- Cancelación — solicitar que eliminemos tus datos cuando ya no sean necesarios.
- Oposición — oponerte al tratamiento para finalidades específicas.
- Revocar el consentimiento que nos hayas otorgado.
- Limitar el uso o divulgación de tus datos.
Para ejercer cualquiera de estos derechos envía una solicitud a privacidad@wedgemx.com incluyendo: (i) tu nombre y correo registrado; (ii) descripción clara y precisa de los datos y derecho que deseas ejercer; (iii) documento que acredite tu identidad (INE/pasaporte). Responderemos en un plazo máximo de 20 días hábiles conforme al artículo 32 de la LFPDPPP.
Si consideras que tu derecho a la protección de datos ha sido vulnerado, puedes acudir al INAI (home.inai.org.mx).
Uso de cookies y tecnologías similares
wedge utiliza cookies estrictamente necesarias para mantener tu sesión iniciada y preferencias de la interfaz. No usamos cookies de publicidad ni rastreo entre sitios. Puedes configurar tu navegador para bloquear cookies, con la salvedad de que ello puede impedir el inicio de sesión.
Menores de edad
wedge está dirigido a personas físicas contribuyentes. No recolectamos conscientemente datos de menores de 18 años. Si descubres que un menor nos ha proporcionado datos, escríbenos y los eliminaremos.
Cambios a este aviso
Podemos actualizar este aviso para reflejar cambios en el producto o en la ley. Publicaremos la versión vigente en wedgemx.com/privacidad y, ante cambios sustanciales, te avisaremos por correo al menos 15 días antes de su entrada en vigor.
Contacto
Departamento de Privacidad · wedge
Correo: privacidad@wedgemx.com
Soporte general: hola@wedgemx.com