Última actualización: 1 de mayo de 2026
El presente Aviso de Privacidad se emite en cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) a favor de los usuarios del servicio Declaro Digital, operado por Timxolo S.A. de C.V.
Este aviso aplica al sitio web declaro.mx, a la aplicación móvil Declaro Digital (disponible en Google Play y App Store) y a todos los servicios relacionados.
1. Identidad y domicilio del responsable
El responsable del tratamiento de sus datos personales es Timxolo S.A. de C.V. (en adelante, "Declaro Digital"), con domicilio en Calle Orizaba No. 208, Int. 100, Roma Norte, Cuauhtémoc, C.P. 06700, Ciudad de México. Para cualquier asunto relacionado con sus datos personales, puede contactarnos en:
2. Datos personales recabados
Recabamos y tratamos los siguientes datos personales:
- Nombre completo
- RFC y CURP
- Correo electrónico
- Número de teléfono / WhatsApp
- Contraseña de cuenta (almacenada cifrada)
- Certificado e.firma (FIEL): archivos .cer y .key, y contraseña asociada
- Certificado CSD (Sello Digital): archivos .cer y .key, y contraseña asociada
- Contraseña CIEC del portal del SAT
- Información fiscal (CFDI, ingresos, egresos, declaraciones presentadas, régimen fiscal)
- Datos técnicos del dispositivo y registros de uso de la aplicación con fines de soporte y diagnóstico
3. Finalidades del tratamiento
Los datos personales se utilizan para las siguientes finalidades:
- Prestación del servicio de preparación y presentación de declaraciones fiscales mensuales ante el SAT
- Emisión, recepción y almacenamiento de facturas electrónicas (CFDI)
- Gestión de su cuenta y comunicación con usted (incluyendo notificaciones por correo electrónico y WhatsApp)
- Procesamiento de pagos por suscripción al servicio
- Cumplimiento de obligaciones fiscales y legales aplicables
- Mejora del servicio, soporte técnico y atención al cliente
- Prevención de fraude y protección de la seguridad de la plataforma
4. Datos personales sensibles
Los certificados e.firma (FIEL) y CSD, junto con sus contraseñas, así como la contraseña CIEC del portal del SAT, son considerados información altamente sensible. El usuario otorga su consentimiento expreso para que Declaro Digital los utilice exclusivamente con el fin de presentar sus declaraciones y emitir comprobantes fiscales ante el SAT en su nombre. Estos datos se almacenan cifrados con estándares de nivel bancario (AES-GCM con llaves administradas por servicio de gestión de claves) y solo el personal autorizado puede acceder a ellos bajo estrictos controles de auditoría.
5. Medidas de seguridad
Implementamos medidas administrativas, técnicas y físicas para proteger sus datos personales:
- Cifrado en tránsito (HTTPS / TLS) en todas las comunicaciones
- Cifrado en reposo (AES-256-GCM) para datos personales identificables, certificados y contraseñas
- Acceso restringido al personal autorizado bajo cláusulas de confidencialidad
- Registros de auditoría sobre accesos a información sensible
- Procesos internos de revisión continua de prácticas de seguridad
6. Encargados del tratamiento (terceros prestadores de servicios)
Para prestar el servicio, Declaro Digital utiliza los siguientes proveedores que tratan sus datos por cuenta nuestra, bajo cláusulas contractuales de confidencialidad y protección de datos:
- Clerk — autenticación de cuentas (Estados Unidos)
- Stripe — procesamiento de pagos con tarjeta (Estados Unidos)
- SendGrid — envío de correos transaccionales (Estados Unidos)
- WhatsApp Business API (Meta Platforms, Inc.) — notificaciones por mensaje (Estados Unidos)
- Amazon Web Services (AWS) — alojamiento, almacenamiento cifrado y procesamiento (México, Estados Unidos)
- Vercel — alojamiento de la aplicación web (Estados Unidos)
- Sentry — diagnóstico técnico anónimo de errores y rendimiento (Estados Unidos)
- Google Firebase Cloud Messaging — notificaciones push en la aplicación Android (Estados Unidos)
Cada proveedor está obligado contractualmente a tratar los datos sólo conforme a nuestras instrucciones y con medidas de seguridad equivalentes a las descritas en este aviso.
7. Transferencias de datos
Declaro Digital no vende ni comercializa sus datos personales. Sólo se realizarán transferencias en los siguientes casos:
- A los encargados del tratamiento listados en el apartado anterior, bajo cláusulas contractuales de protección
- Al Servicio de Administración Tributaria (SAT), cuando sea necesario para presentar sus declaraciones o emitir comprobantes fiscales
- A otras autoridades competentes, cuando exista requerimiento legal debidamente fundado
Transferencias internacionales: algunos de los proveedores listados procesan datos en servidores ubicados fuera de México (principalmente Estados Unidos). Al utilizar Declaro Digital, usted consiente esta transferencia internacional. Todos los proveedores cuentan con cláusulas contractuales que garantizan un nivel de protección equivalente a la LFPDPPP.
8. Derechos ARCO y revocación de consentimiento
Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse (ARCO) al tratamiento de sus datos personales, así como a revocar su consentimiento al tratamiento en cualquier momento.
Para ejercer estos derechos, envíe un correo electrónico a privacidad@declaro.mx con la siguiente información:
- Nombre completo y correo electrónico registrado en su cuenta
- Descripción clara del derecho que desea ejercer
- Documento de identidad oficial que acredite su titularidad
Su solicitud será atendida en los plazos establecidos por la LFPDPPP. Tenga en cuenta que la revocación del consentimiento o la cancelación de sus datos podrá implicar la imposibilidad de seguir prestando el servicio.
9. Notificaciones push y diagnóstico
En la aplicación móvil podemos enviarle notificaciones push relacionadas con su declaración, facturación o cuenta. Puede desactivarlas en cualquier momento desde la configuración del sistema operativo de su dispositivo.
Recopilamos datos técnicos anónimos (registros de errores, métricas de rendimiento) a través de Sentry, sin incluir información personal identificable, con el fin exclusivo de mejorar la estabilidad del servicio.
10. Conservación de datos
Sus datos personales se conservarán mientras exista una relación activa con el usuario y, posteriormente, durante los plazos requeridos por la legislación fiscal y mercantil aplicable. Una vez vencidos dichos plazos, los datos serán suprimidos de manera segura.
11. Menores de edad
Declaro Digital está dirigido únicamente a personas mayores de 18 años. No recopilamos intencionalmente datos personales de menores. Si tomamos conocimiento de que un menor ha proporcionado datos personales, los eliminaremos de inmediato. Si usted es padre, madre o tutor y considera que un menor a su cargo nos ha proporcionado datos, contáctenos a privacidad@declaro.mx.
12. Cambios al aviso de privacidad
Nos reservamos el derecho de modificar el presente Aviso de Privacidad en cualquier momento. Las modificaciones se publicarán en esta misma sección del sitio web, indicando la fecha de la última actualización. El uso continuo del servicio después de la publicación de cambios implica la aceptación de los mismos.
13. Aceptación
El uso continuo del sitio web declaro.mx o de la aplicación móvil Declaro Digital implica la aceptación del presente Aviso de Privacidad.
14. Contacto
Para cualquier duda relacionada con este aviso o con el tratamiento de sus datos personales, contáctenos:
- Correo electrónico: privacidad@declaro.mx
- Dirección: Calle Orizaba No. 208, Int. 100, Roma Norte, Cuauhtémoc, C.P. 06700, Ciudad de México