Aviso de Privacidad

Última actualización: 2 de mayo de 2026

De conformidad con lo establecido en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, Grupo Lexys, S.A. de C.V., en adelante "el Responsable", pone a disposición del titular el presente Aviso de Privacidad.

I. Identidad y domicilio del Responsable

Grupo Lexys, S.A. de C.V.
Sistemas de Gestión Empresarial
Domicilio: Ciudad de México, México
Correo electrónico: privacidad@grupolexys.mx

II. Datos personales que se recaban

Para llevar a cabo las finalidades descritas en el presente aviso, el Responsable recabará las siguientes categorías de datos personales:

  • Datos de identificación: nombre completo, cédula profesional, número de licencia o matrícula, puesto o cargo.
  • Datos de contacto: correo electrónico, número de teléfono, domicilio de despacho.
  • Datos de acceso: nombre de usuario, contraseña en formato cifrado (hash bcrypt), token de sesión.
  • Datos de uso de la plataforma: registros de actividad (logs), expedientes y actuaciones creados, archivos cargados, consultas al motor de IA, preferencias de notificaciones.
  • Datos de los clientes del despacho: los datos que el usuario introduzca sobre sus propios clientes quedan bajo su exclusiva responsabilidad como controlador primario; el Responsable actúa como encargado del tratamiento de dichos datos.
  • Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo, identificador de sesión móvil (Expo/FCM token).

III. Finalidades del tratamiento

Finalidades primarias (necesarias para la prestación del servicio):

  • Proveer acceso y uso de la plataforma LexIA (gestión de expedientes, actuaciones, clientes, generación de dictámenes con IA).
  • Autenticación de usuarios y gestión de sesiones seguras.
  • Envío de notificaciones sobre actuaciones próximas a vencer y alertas de plazos procesales.
  • Facturación y cobro de los servicios contratados.
  • Cumplimiento de obligaciones legales y regulatorias aplicables.

Finalidades secundarias (puede oponerse a ellas):

  • Envío de comunicaciones comerciales sobre nuevas funcionalidades o planes de LexIA.
  • Realización de estudios estadísticos y de mejora del servicio (siempre en forma anonimizada o agregada).
  • Invitaciones a eventos o capacitaciones organizados por Grupo Lexys.

Si no desea que sus datos sean tratados para las finalidades secundarias, puede manifestarlo enviando un correo a privacidad@grupolexys.mx con el asunto "Oposición finalidades secundarias".

IV. Transferencias de datos personales

El Responsable podrá transferir, sin requerir su consentimiento, los datos personales necesarios a los siguientes terceros:

  • Autoridades competentes — cuando sea requerido por ley, orden judicial o requerimiento de autoridad.
  • Proveedores de infraestructura — servicios de nube (cómputo, almacenamiento, bases de datos) que actúan como encargados del tratamiento bajo contrato de confidencialidad; los datos no son utilizados por dichos proveedores para fines propios.
  • Motor de IA (Anthropic / Claude) — los textos de expedientes y actuaciones que el usuario envíe explícitamente para generar un dictamen son procesados por la API de Anthropic PBC, sujeta a su propia política de privacidad. Anthropic no entrena sus modelos con los datos enviados vía API según sus términos de servicio vigentes.

El Responsable no venderá, cederá ni comercializará sus datos personales a terceros con fines de mercadotecnia sin su consentimiento expreso previo.

V. Derechos ARCO

Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse al tratamiento de sus datos personales (derechos ARCO).

Para ejercer estos derechos deberá enviar su solicitud a: privacidad@grupolexys.mx

Su solicitud deberá contener:

  • Nombre completo y correo electrónico registrado en la plataforma.
  • Descripción clara y precisa del derecho que desea ejercer y los datos a los que se refiere.
  • Copia de identificación oficial vigente (INE/IFE, pasaporte o cédula profesional).

El Responsable responderá en un plazo de 20 días hábiles contados a partir de la recepción de la solicitud. En caso de ser procedente, la respuesta se hará efectiva en los 15 días hábiles siguientes.

Si considera que su derecho ha sido vulnerado, puede acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) en www.inai.org.mx.

VI. Uso de cookies y tecnologías similares

La plataforma web de LexIA utiliza las siguientes tecnologías de rastreo:

  • Cookies de sesión (estrictamente necesarias): almacenan el token de autenticación de NextAuth. Sin estas cookies la plataforma no puede funcionar. No se almacenan tras cerrar el navegador.
  • Cookies de preferencias: guardan configuración de idioma y vista seleccionada. Pueden eliminarse sin afectar la seguridad.
  • Almacenamiento seguro en dispositivo móvil: la app iOS/Android usa Expo SecureStore (Keychain en iOS, EncryptedSharedPreferences en Android) para guardar tokens de sesión de forma cifrada.

LexIA no utiliza cookies publicitarias ni de seguimiento entre sitios. No se integra con redes publicitarias de terceros.

VII. Datos personales sensibles

El Responsable no recaba datos personales sensibles (estado de salud, vida sexual, origen racial o étnico, opiniones políticas, creencias religiosas ni datos genéticos o biométricos) de los usuarios de la plataforma.

No obstante, los expedientes jurídicos que el usuario gestione a través de LexIA pueden contener datos sensibles de sus propios clientes (terceros). En ese caso, el usuario-abogado actúa como responsable primario del tratamiento de dichos datos y asume las obligaciones derivadas de la LFPDPPP respecto a sus clientes. El Responsable actúa únicamente como encargado del tratamiento bajo las instrucciones del usuario.

VIII. Datos de menores de edad

LexIA es una plataforma dirigida exclusivamente a profesionistas del derecho mayores de 18 años. El Responsable no recaba ni trata datos personales de menores de edad de manera directa. Si se detecta que un menor ha proporcionado datos, se procederá a su eliminación inmediata.

IX. Cambios al aviso de privacidad

El presente Aviso de Privacidad puede modificarse. Cualquier cambio sustancial será notificado a través de:

  • Aviso visible en la plataforma web al iniciar sesión (banner o modal).
  • Correo electrónico a la dirección registrada con al menos 15 días naturales de anticipación.
  • Actualización de la fecha de "última modificación" en esta página.

El uso continuado de la plataforma después de la fecha indicada implica la aceptación de los cambios realizados.

X. Contacto

Para cualquier duda o aclaración relacionada con este Aviso de Privacidad comuníquese con nuestro Oficial de Privacidad:

Oficial de Protección de Datos — Grupo Lexys
privacidad@grupolexys.mx