Política de Privacidad
Versión 1.0 · Vigente desde 11 de agosto de 2026
1. Introducción y ámbito
La presente Política de Privacidad («Política») describe cómo GRUPO AMX LOGÍSTICA COMERCIO Y SERVICIOS («el Proveedor») trata información personal en relación con KontrolFleet («Plataforma»).
La Política aplica al sitio web https://kontrolfleet.com, interfaces administrativas, aplicaciones móviles, APIs, soporte y demás servicios relacionados ofrecidos por el Proveedor.
Al utilizar la Plataforma, el titular de datos reconoce haber leído esta Política. Cuando el Cliente incorpore datos de terceros, será responsable de informarles y obtener las autorizaciones que correspondan.
2. Roles en el tratamiento de datos
El Proveedor actúa como responsable del tratamiento respecto de datos de registro, facturación de la membresía, soporte, seguridad de la plataforma, analítica agregada del servicio y comunicaciones propias del Proveedor.
Respecto de los datos que el Cliente introduce sobre su operación, personal, conductores, clientes finales y terceros, el Cliente actúa como responsable del tratamiento y el Proveedor actúa como encargado, procesando dichos datos conforme a instrucciones documentadas del Cliente y a esta Política.
Cuando la ley exija un contrato de encargo de datos, las partes lo formalizarán en términos compatibles con esta Política.
3. Información personal tratada
Datos de identificación y contacto: nombre, correo electrónico, teléfono, cargo, identificadores de cuenta y credenciales de acceso.
Datos de la organización: razón social, nombre comercial, identificadores fiscales, dirección comercial, configuración de facturación y preferencias de servicio.
Datos operativos introducidos por el Cliente: información de flota, viajes, rutas, mantenimiento, documentos, incidencias, horas de servicio, telemetría, geolocalización, multimedia capturada en operación y demás registros cargados o generados en la Plataforma.
Datos técnicos: dirección IP, identificadores de dispositivo, registros de actividad, cookies o tecnologías similares, métricas de uso y registros de seguridad.
Datos de pago: la información de tarjetas u otros medios de pago es procesada por proveedores especializados; el Proveedor no almacena números completos de tarjeta cuando el procesador asume esa función.
4. Finalidades y bases legales
Prestar, administrar y mejorar la Plataforma, incluida autenticación, autorización, soporte, mantenimiento y desarrollo de funcionalidades.
Gestionar suscripciones, pagos, facturación de la membresía, renovaciones, impuestos y cumplimiento contable del servicio.
Proteger la seguridad, prevenir fraude, investigar incidentes y garantizar integridad del servicio.
Enviar comunicaciones operativas, avisos de servicio, actualizaciones de producto y, con base legal adecuada, comunicaciones comerciales del Proveedor.
Cumplir obligaciones legales, responder requerimientos de autoridad y hacer valer derechos en procedimientos aplicables.
Elaborar estadísticas agregadas o anonimizadas que no identifiquen a personas.
Las bases legales incluyen, según el caso: ejecución de contrato, consentimiento, interés legítimo del Proveedor (equilibrado con derechos del titular), cumplimiento legal y, cuando corresponda, interés vital o interés público.
5. Seguridad
El Proveedor implementa medidas técnicas, administrativas y organizativas razonables para proteger la información personal contra acceso no autorizado, pérdida, alteración o divulgación indebida.
Entre otras medidas, el Proveedor aplica controles de acceso, cifrado en tránsito cuando corresponda, segregación lógica entre clientes, respaldos periódicos, monitoreo de seguridad y procedimientos de respuesta a incidentes.
Ningún sistema es completamente infalible; el Cliente también debe adoptar buenas prácticas internas, gestionar permisos de usuarios y proteger sus credenciales.
6. Compartición y transferencias internacionales
El Proveedor puede compartir información personal con proveedores que prestan servicios en su nombre (por ejemplo, hospedaje, correo electrónico, procesamiento de pagos, mapas, mensajería, analítica o soporte), sujetos a obligaciones contractuales de confidencialidad y protección de datos.
También podrá divulgar información cuando lo exija la ley, una autoridad competente o para proteger derechos, seguridad e integridad del Proveedor, del Cliente o de terceros.
En operaciones corporativas (fusión, adquisición o venta de activos), la información personal podrá transferirse conforme a esta Política y con las salvaguardas aplicables.
La información puede procesarse en países distintos al del titular. Cuando la ley lo requiera, el Proveedor implementará mecanismos de transferencia reconocidos (como cláusulas contractuales tipo u otros instrumentos válidos).
7. Conservación
El Proveedor conservará la información personal mientras exista una relación activa, mientras sea necesaria para las finalidades descritas o mientras lo exija la ley.
Tras la terminación del servicio, el Proveedor podrá retener ciertos registros por periodos adicionales para respaldos, auditoría, resolución de disputas o cumplimiento legal, y posteriormente los eliminará o anonimizará conforme a sus políticas internas.
El Cliente puede exportar Datos del Cliente durante la vigencia del servicio conforme a las funcionalidades disponibles.
8. Derechos de los titulares
Según la legislación aplicable, los titulares pueden solicitar acceso, rectificación, cancelación, oposición, limitación del tratamiento, portabilidad o retiro del consentimiento, cuando proceda.
Las solicitudes relacionadas con datos procesados como encargado deberán dirigirse preferentemente al Cliente responsable; el Proveedor asistirá al Cliente en la medida razonablemente requerida.
Las solicitudes directas al Proveedor sobre datos de los que es responsable pueden enviarse al correo indicado en la sección 13. El Proveedor podrá solicitar información para verificar identidad antes de responder.
9. Disposiciones regionales
9.1. Unión Europea y Reino Unido
Cuando el Reglamento General de Protección de Datos (GDPR) resulte aplicable, los titulares gozan de los derechos previstos en dicho reglamento, incluido el derecho a presentar reclamación ante una autoridad de control.
El Proveedor atenderá solicitudes de titulares en la UE/Reino Unido conforme a plazos y requisitos del GDPR, en la medida aplicable a su rol.
9.2. California (EE. UU.)
Cuando la Ley de Privacidad del Consumidor de California (CCPA/CPRA) resulte aplicable, los residentes de California pueden ejercer derechos de conocer, eliminar y corregir información personal, así como optar por no participar en ciertas ventas o comparticiones, cuando corresponda.
El Proveedor no vende información personal en el sentido de la CPRA. Las solicitudes pueden enviarse al correo de contacto indicado en esta Política.
9.3. México
Cuando la Ley Federal de Protección de Datos Personales en Posesión de los Particulares resulte aplicable, los titulares pueden ejercer derechos ARCO y revocar consentimiento conforme a dicha ley y su reglamento.
El aviso de privacidad integral para titulares mexicanos se encuentra reflejado en esta Política.
10. Cookies, decisiones automatizadas y menores
El Proveedor utiliza cookies y tecnologías similares para autenticación, preferencias, seguridad y analítica del servicio. El titular puede gestionar cookies desde la configuración del navegador, aunque algunas funciones podrían verse afectadas.
La Plataforma puede generar alertas o clasificaciones operativas basadas en reglas configurables; no se adoptan decisiones exclusivamente automatizadas con efectos jurídicos significativos sobre titulares sin intervención humana, salvo que el Cliente configure flujos propios al respecto.
La Plataforma no está dirigida a menores de edad. El Cliente no debe registrar menores como usuarios salvo cuando la ley laboral o de transporte lo permita y exista base legal adecuada.
11. Obligaciones del Cliente
El Cliente debe proporcionar avisos de privacidad claros a empleados, conductores y demás titulares cuyos datos trate en la Plataforma, obtener consentimientos cuando se requieran y responder solicitudes de derechos en su calidad de responsable.
El Cliente configurará permisos de acceso conforme al principio de mínimo privilegio y notificará al Proveedor incidentes de seguridad que afecten datos procesados en la Plataforma.
12. Actualizaciones de la Política
El Proveedor podrá actualizar esta Política para reflejar cambios legales, técnicos o operativos. La versión vigente se identificará por número de versión y fecha de vigencia.
Cuando los cambios sean materiales, el Proveedor procurará notificar al Cliente por medios razonables. El uso continuado de la Plataforma tras la entrada en vigor implica conocimiento de la versión actualizada, salvo que la ley exija un consentimiento adicional.
13. Contacto
GRUPO AMX LOGÍSTICA COMERCIO Y SERVICIOS
Privacidad / Protección de datos
Correo: [email protected]
Sitio web: https://kontrolfleet.com
