HazFacturasMx ← Volver al inicio

Aviso de privacidad integral

Última actualización: 4 de junio de 2026

1. Responsable del tratamiento

Jahaziel Hilario Anguiano Ocampo, con RFC AUOJ9001208W1 y domicilio en Calle Francisco Villa No. 925, Colonia Pueblo Nuevo Oriente, C.P. 23670, Ciudad Constitución, Municipio de Comondú, Baja California Sur, México (el "Responsable"), es responsable del tratamiento de tus datos personales conforme a este Aviso. HazFacturasMx es una marca comercial de Grupo Fixco. Para cualquier asunto relacionado con tus datos personales, incluido el ejercicio de tus derechos, puedes contactar a nuestro Departamento de Datos Personales en contacto@hazfacturas.mx.

2. Importante: nuestro doble rol

HazFacturasMx trata datos personales en dos calidades distintas. Es fundamental que entiendas la diferencia, porque determina quién es responsable de qué.
  • Como Responsable — respecto de tus datos como usuario de la plataforma (los de tu cuenta, contacto, datos fiscales del titular y datos de facturación de tu suscripción). Este Aviso rige ese tratamiento.
  • Como Encargado — respecto de los datos personales de terceros que tú cargas a la plataforma para operar (los datos de tus clientes/receptores y, en su caso, de tus trabajadores en recibos de nómina). Sobre esos datos el Responsable eres tú; nosotros los tratamos únicamente por tu cuenta y bajo tus instrucciones para prestarte el Servicio, conforme al artículo 2, fracción XII, y a las obligaciones de confidencialidad y seguridad de la Ley. Tú eres quien debe poner a disposición de esas personas su propio aviso de privacidad y recabar los consentimientos que correspondan. Lo anterior se detalla en la cláusula de tratamiento de datos de los Términos y Condiciones.

3. Datos personales que tratamos

3.1 Como Responsable (tus datos como usuario)

  • De identificación y contacto: nombre, correo electrónico, teléfono.
  • De acceso: credenciales de tu cuenta (la contraseña se almacena cifrada de forma irreversible; nunca en texto claro).
  • Fiscales del titular: RFC, razón social, régimen fiscal y domicilio fiscal.
  • Certificados y credenciales fiscales: tu Certificado de Sello Digital (CSD) y/o tu e.firma (FIEL), cuando las cargas. Por su carácter crítico, su tratamiento se describe por separado en la cláusula 4.
  • De pago (dato financiero/patrimonial): actualmente el pago se realiza por transferencia bancaria o SPEI. Cuando se habilite el pago con tarjeta, los datos asociados a tu método de pago serán capturados y procesados directamente por nuestro procesador de pagos (Stripe); HazFacturasMx no almacena los números completos de tu tarjeta.
  • De uso: historial de timbrado, plan contratado, registros de acceso y bitácoras técnicas necesarias para la operación y la seguridad.

3.2 Como Encargado (datos de terceros que tú cargas)

  • De tus clientes/receptores: RFC, nombre o razón social, domicilio fiscal (código postal), correo electrónico, uso de CFDI y el contenido de los comprobantes que emites.
  • De tus trabajadores (solo si usas nómina): CURP, número de seguridad social (NSS), datos del contrato y puesto, datos bancarios, salario y percepciones/deducciones.

Datos sensibles y financieros. Algunos datos de nómina pueden ser financieros o patrimoniales (datos bancarios, salario) o incluso sensibles (por ejemplo, la afiliación sindical o los datos de incapacidades/salud que llegue a contener un recibo). La Ley exige consentimiento expreso para datos financieros y consentimiento expreso y por escrito para datos sensibles. Cuando estos datos corresponden a tus trabajadores, ese consentimiento debe recabarlo el empleador (tú, como Responsable). HazFacturasMx no crea bases de datos de datos sensibles para finalidades propias.

4. Tus certificados digitales (CSD y e.firma): tratamiento reforzado

Esta es la parte más delicada del tratamiento; léela con atención. Tus certificados son las credenciales con las que te identificas y firmas ante el SAT. Por eso les damos un tratamiento reforzado y recabamos un consentimiento aparte.

Para prestarte el Servicio tratamos dos credenciales fiscales que tú nos cargas de forma voluntaria:

  • Certificado de Sello Digital (CSD): lo usamos para sellar (firmar) los CFDI que emites, antes de enviarlos al PAC para su timbrado.
  • e.firma (FIEL): cuando la cargas, la usamos para autenticarnos ante el portal del SAT en tu nombre y descargar, por tu cuenta, tus CFDI emitidos y recibidos (descarga masiva) y tu Constancia de Situación Fiscal. La e.firma es tu credencial fiscal de mayor alcance; no la usamos para ninguna finalidad distinta de las que tú solicitas a través del Servicio.

Cómo las resguardamos, con total transparencia:

  • Almacenamos el archivo de certificado (.cer) y la llave privada (.key) en su forma descifrada en un almacén de secretos cifrado, separado de la base de datos de la aplicación (Azure Key Vault).
  • La contraseña de tu .key nunca se almacena. Solo se usa, en memoria y por un instante, para descifrar la llave al momento de cargarla; enseguida se descarta.
  • Tu llave privada nunca se comparte con terceros. El sellado de tus CFDI y la autenticación ante el SAT ocurren dentro de nuestra infraestructura; el PAC recibe el CFDI ya sellado, no tu llave.
  • Puedes retirar estas credenciales en cualquier momento desde la aplicación o solicitándolo a contacto@hazfacturas.mx; al hacerlo, se eliminan del almacén cifrado.

Dado el carácter crítico de estas credenciales —cuyo uso indebido podría derivar en suplantación de identidad o en un perjuicio patrimonial—, recabamos tu consentimiento expreso y específico para su tratamiento mediante una casilla dedicada al momento de cargarlas, distinta de la aceptación general de este Aviso. Si no otorgas ese consentimiento, no podremos sellar tus CFDI ni acceder al SAT por tu cuenta.

5. Finalidades del tratamiento

Primarias (necesarias para prestarte el Servicio; sin ellas no podemos darte de alta):

  • Crear y administrar tu cuenta, planes, timbres y suscripción.
  • Generar, sellar, timbrar, cancelar y resguardar tus CFDI ante el SAT a través de un PAC.
  • Cuando cargas tu e.firma, autenticarnos ante el portal del SAT en tu nombre para descargar, por tu cuenta, tus CFDI emitidos y recibidos (descarga masiva) y tu Constancia de Situación Fiscal.
  • Procesar tus pagos y emitir tu comprobante.
  • Brindar soporte técnico, notificaciones del servicio y atención de solicitudes.
  • Cumplir obligaciones legales y atender requerimientos de autoridad competente.

Secundarias (no son necesarias para el Servicio; puedes oponerte sin que ello afecte tu cuenta):

  • Envío de información sobre mejoras, novedades y promociones del Servicio.

Si no deseas que tus datos se traten para las finalidades secundarias, puedes manifestarlo enviando un correo a contacto@hazfacturas.mx en cualquier momento.

6. Fundamento del tratamiento y consentimiento

Tratamos tus datos con base en tu consentimiento y en la necesidad de cumplir la relación jurídica que tienes con nosotros (la prestación del Servicio). Tratándose de tus datos financieros o patrimoniales, recabamos tu consentimiento expreso al momento de contratar, mediante la casilla de aceptación de este Aviso y de los Términos y Condiciones. Para las finalidades que la Ley permite sin consentimiento (artículo 9), nos amparamos en dichos supuestos.

Tratándose de tus certificados digitales (CSD y e.firma), recabamos un consentimiento expreso y específico al momento de cargarlos, mediante una casilla dedicada y distinta de la aceptación general, conforme a la cláusula 4 de este Aviso.

Revocación. Puedes revocar tu consentimiento en cualquier momento, sin efectos retroactivos, enviando tu solicitud a contacto@hazfacturas.mx. Ten en cuenta que la revocación de las finalidades primarias puede implicar que ya no podamos continuar prestándote el Servicio.

7. Transferencias y remisiones

La Ley distingue entre transferencias (comunicación de datos a un tercero que los trata para sus propios fines) y remisiones (comunicación a un encargado que los trata únicamente por nuestra cuenta y bajo nuestras instrucciones). Para operar el Servicio intervienen ambas, y en todos los casos se mantienen las obligaciones de protección que exige la Ley:

Transferencias (necesarias y sin requerir tu consentimiento, conforme al artículo 36 de la Ley):

  • Servicio de Administración Tributaria (SAT) — por disposición y obligación fiscal (en México).

Remisiones a encargados (tratan tus datos por nuestra cuenta, bajo contrato y con deberes de seguridad y confidencialidad):

  • Proveedor Autorizado de Certificación (PAC) — actualmente SW Sapien — para el timbrado y cancelación de CFDI ante el SAT; recibe el CFDI ya sellado, no tu llave privada (en México).
  • Procesador de pagos: Stripe — para el cobro con tarjeta cuando se habilite (remisión internacional; EE. UU.). Mientras tanto, los pagos se procesan por transferencia bancaria o SPEI.
  • Infraestructura y resguardo en la nube: Microsoft (Azure) — para el almacenamiento cifrado de certificados y documentos (remisión internacional; EE. UU.).
  • Proveedor de correo electrónico transaccional — para enviarte verificaciones y notificaciones del servicio.

Estas comunicaciones son necesarias para el mantenimiento o cumplimiento de la relación jurídica contigo y/o para la prestación del Servicio. No vendemos tus datos personales ni los compartimos con terceros para sus propias finalidades de mercadotecnia. Cualquier transferencia distinta a las aquí previstas requerirá tu consentimiento, salvo las excepciones del artículo 9 de la Ley.

8. Tus derechos ARCO y cómo ejercerlos

Tienes derecho a Acceder a tus datos, a su Rectificación cuando sean inexactos o estén incompletos, a su Cancelación cuando consideres que no se requieren, y a Oponerte a su tratamiento por causa legítima (derechos ARCO), así como a revocar tu consentimiento.

Para ejercerlos, envía tu solicitud a contacto@hazfacturas.mx incluyendo: (i) tu nombre y un medio para recibir la respuesta; (ii) documento que acredite tu identidad (o la representación legal); (iii) la descripción clara de los datos y del derecho que deseas ejercer, y (iv) cualquier elemento que facilite localizar tus datos.

Te responderemos en un plazo máximo de 20 días hábiles y, de resultar procedente, lo haremos efectivo dentro de los 15 días siguientes. El ejercicio de estos derechos es gratuito (solo podrían cobrarse los costos de reproducción o envío). Si no estás conforme con la respuesta, o no la recibes, puedes acudir ante la autoridad competente, la Secretaría Anticorrupción y Buen Gobierno, dentro de los plazos que marca la Ley.

9. Medios para limitar el uso o divulgación

Puedes solicitar que limitemos el uso o divulgación de tus datos escribiendo a contacto@hazfacturas.mx. Para publicidad, también puedes inscribirte en el Registro Público para Evitar Publicidad (REPEP) de la PROFECO.

10. Conservación, bloqueo y supresión

Mientras tu cuenta esté activa conservamos tus datos para prestarte el Servicio. La conservación posterior depende de cómo termine la relación:

  • Suscripción cancelada, vencida o impagada (cuenta inactiva). Conservamos tus datos y comprobantes (XML y PDF) durante 90 días a partir del vencimiento del último periodo pagado, para que puedas reactivar tu cuenta o exportar tu información. Transcurrido ese plazo, tus datos pasan a bloqueo —durante el cual solo se conservan para determinar posibles responsabilidades— y después se suprimen, salvo aquellos que debamos conservar por disposición legal.
  • Eliminación voluntaria de tu cuenta (derecho de cancelación ARCO). Si eliminas tu cuenta desde la aplicación o solicitas su cancelación, el borrado es inmediato: no aplica el plazo de 90 días, porque ese plazo existe únicamente como margen de recuperación ante el cese de pago, no para retener datos en contra de tu voluntad expresa. Antes de eliminar tu cuenta puedes —y te recomendamos— exportar tus datos desde la propia aplicación. Conservamos una bitácora anonimizada del borrado (sin información personal) para acreditarlo ante la autoridad, conforme al artículo 24 de la Ley.
  • Datos relativos al incumplimiento de obligaciones contractuales (por ejemplo, adeudos o suspensiones por uso indebido). Conforme al artículo 10 de la Ley, los conservamos por un máximo de setenta y dos (72) meses contados desde la fecha del incumplimiento, transcurridos los cuales procedemos a su eliminación.

Importante (obligación fiscal): conforme al Código Fiscal de la Federación, tú como contribuyente debes conservar tus CFDI y tu contabilidad por el plazo legal (por regla general, cinco años). HazFacturasMx es una herramienta de emisión y resguardo temporal, no sustituye tu archivo fiscal; es tu responsabilidad descargar y resguardar tus comprobantes antes de que se cumplan los plazos anteriores.

11. Medidas de seguridad

Aplicamos medidas administrativas, técnicas y físicas para proteger tus datos contra daño, pérdida, alteración o acceso no autorizado: cifrado en tránsito (HTTPS/TLS), almacenamiento de certificados y secretos en un almacén cifrado, cifrado irreversible de contraseñas, control de acceso y límites contra abuso, y deberes de confidencialidad para quienes intervienen en el tratamiento, los cuales subsisten aun después de terminada la relación. En caso de una vulneración de seguridad que afecte de forma significativa tus derechos, te lo informaremos para que puedas tomar las medidas que correspondan.

12. Cookies y tecnologías

Este sitio web es de carácter informativo y hace un uso mínimo de cookies. La aplicación de escritorio y móvil utiliza almacenamiento local necesario para su funcionamiento.

13. Vigencia de este aviso

Este Aviso entra en vigor en el momento en que aceptas sus términos —al registrarte o al proporcionarnos tus datos— y permanece vigente mientras dure tu relación con nosotros o hasta que publiquemos una versión actualizada conforme a la cláusula 14. Los plazos de conservación de tus datos se rigen por lo señalado en la cláusula 10.

14. Cambios al Aviso de Privacidad

Podemos actualizar este Aviso. Publicaremos la versión vigente en esta página, con su fecha de actualización, y —cuando el cambio sea sustancial— te lo notificaremos por los medios de contacto que tengamos registrados.

15. Consentimiento

Al marcar la casilla de aceptación al registrarte, o al proporcionar tus datos y utilizar el Servicio, manifiestas que leíste este Aviso y otorgas tu consentimiento para el tratamiento aquí descrito, incluido el consentimiento expreso para tus datos financieros. El tratamiento de tus certificados digitales (CSD y e.firma) requiere, además, el consentimiento expreso y específico que se recaba mediante una casilla dedicada al momento de cargarlos (cláusula 4). Una versión simplificada de este Aviso se pone a tu disposición al momento de recabar tus datos, con un enlace a esta versión integral.

HazFacturasMx
Facturación electrónica CFDI 4.0 · Cumplimiento SAT vigente
Términos y condiciones Aviso de privacidad Reembolsos y cancelación
Jahaziel Hilario Anguiano Ocampo · RFC AUOJ9001208W1
Calle Francisco Villa 925, Col. Pueblo Nuevo Oriente, C.P. 23670, Cd. Constitución, Comondú, Baja California Sur, México · contacto@hazfacturas.mx
Marca de Grupo Fixco · 2026