Aviso de Privacidad
Última actualización: 3 de septiembre de 2026.
1. Quién es responsable de tus datos
[RAZÓN SOCIAL] — dato pendiente de completar, con domicilio en [DOMICILIO FISCAL] — dato pendiente de completar y RFC [RFC] — dato pendiente de completar, es responsable del tratamiento de los datos personales que se manejan en Akuenta.
Para cualquier asunto relacionado con este aviso, o para ejercer tus derechos de acceso, rectificación, cancelación y oposición, escríbenos a [CORREO ARCO] — dato pendiente de completar.
Cómo se ejercen esos derechos —qué puedes hacer tú mismo desde la aplicación, sin escribirle a nadie, y qué necesita que intervenga una persona— está en cómo ejercer tus derechos.
Este aviso se rige por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, con su última reforma del 14 de noviembre de 2025. La autoridad que vigila su cumplimiento es la Secretaría Anticorrupción y Buen Gobierno.
2. Dos tipos de personas, y conviene que sepas cuál eres
Akuenta es una herramienta para despachos contables. Eso significa que en el sistema conviven datos de dos grupos muy distintos:
- Tú, si eres usuario del despacho. Te registraste, tienes contraseña y usas la aplicación.
- Los contribuyentes cuya contabilidad se lleva desde aquí: los clientes del despacho, y las personas y empresas que aparecen como emisor o receptor en sus facturas. Esas personas no tratan con nosotros. Sus datos entran porque el despacho los carga o porque vienen dentro de un CFDI descargado del SAT.
Para ese segundo grupo, quien decide qué se hace con esos datos es el despacho, y Akuenta actúa por su cuenta y bajo sus instrucciones. Pendiente: el abogado debe confirmar el reparto responsable/encargado y si hace falta un contrato de encargo con cada despacho.
3. Qué datos tratamos
De ti, como usuario del despacho:
- Nombre, apellido y correo electrónico.
- Tu contraseña, guardada siempre como hash (bcrypt): nadie, ni nosotros, puede leerla.
- Si activas la verificación en dos pasos: el secreto de tu app de autenticación y los códigos de recuperación, guardados como hash.
- Datos de tu sesión: tokens de acceso, cuándo caducan y si se revocaron.
- Tu dirección IP y el navegador que usas, en la bitácora de auditoría.
- Razón social y RFC del despacho, y sus datos de facturación (régimen, código postal, uso de CFDI, correo).
- El contenido de lo que escribes en el asistente de IA, y el consumo que generas.
De los contribuyentes cuya contabilidad se lleva desde Akuenta:
- RFC, razón social o nombre, nombre comercial y régimen fiscal.
- Nombre, correo y teléfono de contacto, si el despacho los captura.
- Las notas de texto libre que el contador escribe sobre cada cliente en la memoria del asistente. Ese texto se le envía al proveedor de IA en cada conversación sobre ese cliente.
- El domicilio fiscal completo, si el despacho lo captura al dar de alta al contribuyente: calle, número exterior e interior, colonia, localidad, municipio, entidad federativa, código postal y referencias.
- El domicilio completo de cada establecimiento o sucursal que el despacho registre, con el nombre que le dé.
- El archivo de la Constancia de Situación Fiscal, si el despacho la carga en la ficha del cliente: se guarda tal como viene, en PDF. En personas físicas ese documento contiene la CURP, además del domicilio, el régimen y las obligaciones registradas ante el SAT. Por ese camino no lo abrimos, no lo leemos y no extraemos ningún dato de él: solo guardamos en base el nombre del archivo, su tipo, su tamaño, quién la subió y cuándo. Pero el documento queda bajo nuestra custodia, así que lo declaramos.
- La Constancia de Situación Fiscal adjuntada al asistente (desde el 3 de septiembre de 2026), si el contador la adjunta al chat para dar de alta a un contribuyente: aquí sí la leemos. Leemos la capa de texto del PDF en nuestro servidor y, quitando antes la CURP, enviamos ese texto una sola vez a nuestro proveedor de inteligencia artificial (Anthropic, Estados Unidos; ver la sección 6) para que transcriba los datos del alta: RFC, nombre o denominación, régimen de capital, nombre comercial, fechas, estatus en el padrón, domicilio fiscal completo, actividades económicas, regímenes y obligaciones. La CURP nunca sale de nuestro servidor: la sustituimos por la marca
[CURP OMITIDA]antes de enviar nada. Guardamos en base los datos del alta que se leyeron (los mismos que el contador capturaría a mano), de dónde salió cada uno y qué campos no pudieron leerse; no guardamos la CURP ni el texto completo del documento; esos datos leídos se conservan hoy sin límite de tiempo (la purga automática del adjunto no confirmado está pendiente). El PDF íntegro queda bajo nuestra custodia en la misma ubicación que los demás archivos del despacho, también sin límite por ahora. El resumen de la propuesta de alta (RFC y nombre o denominación) vuelve al asistente dentro del mismo turno de conversación. Si el PDF no tiene capa de texto (es una imagen escaneada) no se envía nada a ningún proveedor. En la ficha del cliente queda constancia de que el alta la propuso el asistente y la confirmó un contador, y de qué campos vinieron de la constancia. - De cada CFDI: RFC y nombre de emisor y receptor, régimen, código postal del domicilio fiscal, importes, moneda, forma y método de pago, sellos digitales, estatus de cancelación, y la descripción de cada concepto facturado.
- El XML original de cada comprobante, tal como lo emitió el PAC.
- Asientos contables, datos de proveedores para la DIOT y de proveedores extranjeros en pedimentos de importación.
No tratamos número de seguridad social ni datos de tarjeta bancaria: los cobros van por Stripe y esos datos nunca pasan por nosotros. La CURP no la usamos ni la guardamos: si la constancia se carga en la ficha solo custodiamos el archivo que la contiene; si se adjunta al asistente, la quitamos del texto antes de enviarlo al proveedor de IA (ver arriba) y no la persistimos. Y nunca le pedimos al SAT el domicilio del contribuyente: llega solo si el despacho lo escribe.
4. La e.firma, que merece párrafo propio
Si el despacho carga la e.firma de un cliente para descargar sus comprobantes del SAT, guardamos el certificado (.cer), la llave privada (.key) y la contraseña.
Los tres van cifrados con AES-256-GCM, con una llave distinta por cada archivo que a su vez se cifra con una llave maestra que vive fuera de la base de datos. Ningún punto de la aplicación permite descargarlos ni verlos: solo se descifran en memoria, dentro del servidor, para dos cosas — firmar la petición al SAT y rotar el cifrado —, y el contenido se borra de la memoria inmediatamente después.
La e.firma sí se puede borrar de verdad, y es el único dato del sistema con borrado definitivo: al eliminarla desaparecen tanto el registro como los archivos cifrados.
5. Para qué usamos los datos
Finalidades necesarias — sin ellas el servicio no funciona:
- Crear y mantener tu cuenta, autenticarte y proteger el acceso.
- Registrar, validar y conservar los CFDIs, y descargarlos del SAT.
- Calcular IVA, generar el papel de trabajo, la DIOT y los reportes.
- Emitirte facturas y cobrar la suscripción.
- Enviarte avisos del servicio: vencimientos, resultados de procesos, alertas.
- Mantener una bitácora de auditoría de quién hizo qué.
- Detectar abuso y proteger el sistema.
No usamos tus datos para publicidad ni los vendemos a nadie.
6. Inteligencia artificial: qué sale de aquí, y cuándo
Akuenta incluye un asistente de IA. Cuando lo usas, enviamos a nuestro proveedor de modelos de lenguaje (Anthropic) lo siguiente:
- El texto íntegro de tu pregunta y el histórico de la conversación.
- RFC, nombre y régimen fiscal del cliente sobre el que preguntas.
- Las notas que el contador escribió sobre ese cliente.
- Un resumen de sus últimos 30 comprobantes: fecha, tipo, RFC del emisor y del receptor, importe, moneda y estatus.
- Los hallazgos de validación abiertos, las conciliaciones recientes y las obligaciones fiscales próximas.
- El texto de la Constancia de Situación Fiscal que adjuntes al chat, sin la CURP y una sola vez, para transcribir los datos del alta. El detalle de qué se lee y qué se guarda está en la sección 3.
Lo que NO sale hacia la IA, y lo hemos verificado en el código: el XML original del comprobante, la descripción de los conceptos facturados, los correos y teléfonos de contacto de los clientes, y por supuesto ningún material de la e.firma.
Las respuestas del asistente se guardan en memoria caché durante 24 horas para no repetir consultas idénticas. Esa caché está separada por despacho: la respuesta de un despacho jamás se le sirve a otro.
Hay una segunda caché, y esta sí se comparte entre despachos. Cuando tu pregunta es puramente normativa —sobre la ley, sin datos de ninguno de tus clientes—, la respuesta se guarda 7 días y puede servirse a otro despacho que pregunte algo equivalente. Ahí no se guarda el texto de tu pregunta, ni ningún dato de tus clientes: solo la respuesta, las disposiciones que cita y el registro de qué despacho la aportó, que es lo que permite destruirla si ese despacho cancela su cuenta. Las preguntas que llevan contexto de tus clientes nunca entran en esta caché.
Qué hace nuestro proveedor de IA con estos datos
Los datos descritos arriba se envían a Anthropic PBC (Estados Unidos), que actúa como persona encargada en términos del artículo 2, fracción XII de la Ley: trata los datos exclusivamente por cuenta nuestra y conforme a nuestras instrucciones, con la única finalidad de generar la respuesta del asistente. La relación está documentada en el Acuerdo de Tratamiento de Datos de Anthropic, vigente desde el 24 de febrero de 2025, que forma parte de sus Términos Comerciales e incorpora Cláusulas Contractuales Tipo para la transmisión internacional de datos.
Sobre la base de ese contrato podemos afirmarte tres cosas:
- Anthropic no entrena sus modelos con estos datos. Sus Términos Comerciales se lo prohíben de forma expresa, y la propiedad de lo que envías y de lo que el asistente responde sigue siendo tuya. Akuenta tampoco envía a Anthropic ninguna valoración ni reporte de los que activarían las excepciones de esa prohibición.
- Anthropic borra las entradas y las salidas dentro de los 30 días siguientes a su recepción o generación. Hay dos excepciones que no dependen de nosotros y que preferimos que conozcas: si sus sistemas automáticos de seguridad marcan una conversación por posible uso indebido, puede conservarla hasta 2 años, y los indicadores de esa clasificación hasta 7 años.
- El procesamiento ocurre fuera de México, en infraestructura de Anthropic. No existe hoy una región mexicana para este servicio.
La búsqueda en el corpus de leyes, que va por otro camino
Para buscar dentro del corpus de leyes fiscales usamos además a Voyage AI Innovations, Inc. (Estados Unidos), también como persona encargada y también bajo su propio Acuerdo de Tratamiento de Datos con Cláusulas Contractuales Tipo.
A Voyage se le envía el texto con el que se busca en la normativa: la consulta que el asistente compone a partir de tu conversación y, cuando tu pregunta es puramente normativa, el texto de esa pregunta tal como la escribiste. Puede contener, por tanto, cualquier cosa que hayas tecleado, incluido un RFC o un nombre si lo mencionaste al preguntar. No se le envía tu cartera de clientes, ni comprobantes, ni el contexto fiscal descrito arriba.
Con Voyage AI la situación cambió el 26 de agosto de 2026. Sus condiciones permiten a Voyage usar el contenido que recibe para entrenar y mejorar sus propios modelos, y esa licencia estuvo vigente para nuestra cuenta hasta esa fecha. Ese día activamos el opt-out: desde entonces Voyage ya no usa para entrenar lo que le enviamos, y borra cada consulta en cuanto termina de procesarla —su retención pasa a ser cero—.
El opt-out no es retroactivo, y preferimos decírtelo en vez de callarlo. El texto de las consultas enviadas antes del 26 de agosto de 2026 sigue sujeto a la licencia anterior, que es perpetua e irrevocable: lo que se envió hasta ese día no se puede recuperar ni retirar. Por eso a Voyage no le llega ni tu cartera de clientes ni ningún comprobante. Aun así, evita escribir en tus preguntas al asistente datos que no quieras que salgan de aquí.
Esto no es una transferencia, y aun así te lo contamos
Como Anthropic y Voyage AI son personas encargadas y no terceros receptores, estas comunicaciones no constituyen una transferencia en el sentido del artículo 2, fracción XX de la Ley, y por tanto no requieren tu consentimiento. Te lo informamos de todos modos porque creemos que tienes derecho a saber por dónde pasan tus datos.
Cómo desactivar por completo este tratamiento
Tu derecho de oposición sobre este tratamiento es ejercible, y no de palabra. El propietario de la cuenta del despacho puede desactivar el tratamiento por inteligencia artificial de toda la organización desde Configuración › Privacidad. Con la opción desactivada, ningún dato del despacho vuelve a salir hacia Anthropic ni hacia Voyage AI: la comprobación ocurre antes de cualquier llamada externa, así que el asistente deja de responder en vez de enviar los datos y descartar la respuesta.
El resto de la aplicación —descarga del SAT, validación de comprobantes, cálculo de IVA, papel de trabajo, DIOT y conciliación— sigue funcionando igual, porque nada de eso depende de la inteligencia artificial. La decisión es reversible en cualquier momento, surte efecto de inmediato y queda registrada en la bitácora de auditoría. Desactivarla detiene el tratamiento futuro: no borra las conversaciones ni los análisis ya generados, que es una solicitud distinta.
Si eres un contribuyente cuya contabilidad se lleva desde Akuenta y no quieres que tus datos se traten por inteligencia artificial, díselo a tu despacho: es quien decide sobre esos datos y quien puede activar la opción. También puedes escribirnos a [CORREO ARCO] — dato pendiente de completar y lo canalizamos.
7. Con quién compartimos datos
Para operar usamos proveedores que tratan datos por cuenta nuestra. Todos están fuera de México. Los que tratan datos por cuenta nuestra y bajo nuestras instrucciones son personas encargadas, y sus comunicaciones no son transferencias en términos del artículo 2, fracción XX de la Ley; los demás sí lo son.
Son personas encargadas Anthropic, Voyage AI, Cloudflare R2, Upstash, Resend, Inngest, Sentry, Axiom y PostHog. Stripe y Facturapi deciden por su cuenta sobre los datos que reciben para cobrar y timbrar, así que respecto de ellos sí hay transferencia. Pendiente: el abogado debe confirmar el carácter de Stripe y Facturapi antes de publicar este párrafo.
| Proveedor | Para qué | Qué recibe |
|---|---|---|
| Anthropic | Asistente de IA | Lo detallado en §6 |
| Cloudflare R2 | Almacenamiento | XML de los comprobantes, archivos cifrados de e.firma, PDFs |
| Stripe | Cobro de la suscripción | Correo, RFC y razón social del despacho |
| Facturapi | Timbrado de nuestras facturas | RFC, razón social, correo y C.P. del despacho |
| Resend | Correo transaccional | Tu correo y el contenido del mensaje |
| Upstash (Redis) | Caché y límites de uso | Respuestas del asistente, 24 h |
| Inngest | Procesos en segundo plano | Identificadores internos y rangos de fechas |
| Voyage AI | Búsqueda en el corpus normativo | El texto de la consulta con que se busca en el corpus normativo |
| SAT | Descarga de comprobantes | Peticiones firmadas con la e.firma del cliente |
Si el despacho configura webhooks hacia sistemas propios, enviaremos a la dirección que él indique los datos del evento — incluidos RFC y nombre. Esa dirección la elige el despacho y es su responsabilidad.
Opcionalmente usamos Sentry (errores), Axiom (registros) y PostHog (uso del producto). En los tres se aplica un filtro que borra RFC, correos, CURP, NSS, contraseñas y tokens antes de enviar nada.
8. Cuánto conservamos los datos
- Bitácora de auditoría: hoy se conserva completa, y no se purga sola. No existe un plazo tras el cual se borre automáticamente, y este aviso no va a inventar uno. Puedes consultarla y exportarla desde la aplicación, y pedir su supresión por las vías de cómo ejercer tus derechos. Cuando la cancelación de la cuenta del despacho llega a la eliminación definitiva, sus registros se vacían de datos personales en lugar de borrarse, como se explica más abajo.
- PDFs generados: 90 días.
- Paquetes de comprobantes que descargas: 7 días. Después hay que volver a pedirlos, y no cuesta nada.
- Caché de respuestas del asistente: 24 horas, y es propia de tu despacho.
- Caché de consultas puramente normativas: 7 días, y esta sí se comparte entre despachos. Ver la sección 6.
- e.firma: hasta que se elimine; entonces se borra de verdad.
Al cancelar la cuenta del despacho
Cancelar la cuenta del despacho sí desencadena una eliminación. Al solicitarla no se cierra nada de inmediato: empieza una ventana de retención durante la cual el despacho sigue funcionando con normalidad, se puede deshacer la solicitud y se puede exportar la información. Cuando la ventana vence se cierra el acceso y se aplica la política de retención vigente en ese momento, que puede implicar la eliminación definitiva e irreversible de los archivos y los registros del despacho.
La política que se aplicará se congela al confirmar la solicitud y se te muestra en la propia pantalla, en Configuración › Organización. Se conservan en todo caso los registros de auditoría, por obligación de conservación, y las cuentas de usuario, que pueden pertenecer a otros despachos.
9. Tus derechos
Tienes derecho a acceder a tus datos, rectificarlos, cancelarlos y oponerte a su tratamiento (derechos ARCO), así como a revocar tu consentimiento. Para ejercerlos, escribe a [CORREO ARCO] — dato pendiente de completar.
La vía completa está en una página propia: cómo ejercer tus derechos. Ahí se reúne, derecho por derecho, lo que resuelves tú mismo en la aplicación, lo que exige que intervenga una persona y qué pasa exactamente cuando escribes.
Lo que hoy puedes hacer directamente en la aplicación, sin escribirle a nadie:
- Ver y editar tu nombre, y cambiar tu contraseña.
- Ver tus sesiones activas y cerrarlas.
- Exportar la cartera de clientes del despacho en CSV o en Excel.
- Descargar los comprobantes de un cliente y un periodo en un solo archivo.
- Consultar y exportar la bitácora de auditoría.
- Oponerte al tratamiento por inteligencia artificial de todo el despacho, si eres el propietario de la cuenta, desde Configuración › Privacidad. Ver la sección 6.
- Cancelar la cuenta del despacho, si eres el propietario, desde Configuración › Organización. Abre una ventana de retención que puedes deshacer mientras dure; ver la sección 8.
10. Cookies
La aplicación usa tres cookies propias, todas necesarias para que funcione. No hay cookies de publicidad, ni de terceros, ni rastreo entre sitios.
| Cookie | Para qué | Duración |
|---|---|---|
iam_access_token | Mantener tu sesión | 15 minutos |
iam_refresh_token | Renovar la sesión sin volver a entrar | 7 días |
iam_csrf_token | Impedir que otro sitio actúe en tu nombre | 7 días |
Las dos primeras son inaccesibles para el código de la página. Tu preferencia de tema claro u oscuro se guarda en el propio navegador y no llega a nuestros servidores.
11. Cómo protegemos los datos
Ciframos la e.firma y los secretos de webhooks con AES-256-GCM. Las contraseñas se guardan como hash. Cada despacho está aislado de los demás a nivel de base de datos. Hay bitácora de auditoría que no se puede alterar ni borrar desde la aplicación, verificación en dos pasos disponible, bloqueo por intentos fallidos y detección de uso abusivo.
Ningún sistema es infalible, y no prometemos que lo sea.
12. Cambios a este aviso
Si cambiamos este aviso, publicaremos la versión nueva aquí con su fecha. Los cambios importantes se avisarán dentro de la aplicación.