Erudito Consulting

Aviso de privacidad

Versión 1.1.0

Aviso de privacidad para trabajadores — NOM-035

1. Quién recolecta tus datos

Tu empresa empleadora (en adelante, "el patrón") es el responsable del tratamiento de tus datos personales. La plataforma de aplicación de la NOM-035 es operada por Erudito Consulting como persona encargada del patrón en términos del artículo 2 fracción XII de la LFPDPPP 2025.

2. Qué datos recolectamos

  • Tus respuestas al cuestionario de la NOM-035 que estás por contestar.
  • Datos demográficos categorizados que decidas compartir (rango de edad, sexo, puesto, área, tipo de jornada, antigüedad por categoría).
  • El momento en que aceptas este aviso y envías tus respuestas, con precisión a minuto (no a segundo).

3. Qué NO recolectamos

  • Tu nombre, RFC, CURP, correo o teléfono.
  • La dirección IP de tu dispositivo, ni durante la sesión ni después.
  • El modelo de tu dispositivo, navegador o sistema operativo (user-agent).
  • Tu ubicación geográfica.
  • Cookies persistentes que sobrevivan al cierre de tu sesión.

4. Para qué los usamos

  • Identificar y analizar los factores de riesgo psicosocial en tu centro de trabajo (NOM-035-STPS-2018 numeral 5.6).
  • Generar reportes agregados con un mínimo de 5 personas por corte para que ningún resultado individual sea identificable.
  • Producir evidencia documental para inspecciones de la STPS.

5. Dónde se almacenan

Tus datos podrán ser almacenados y procesados en infraestructura cloud que puede ubicarse fuera del territorio mexicano (Supabase, con centros de datos en EE.UU.). La transferencia internacional al proveedor de servicios cloud (Persona Encargada) se ampara en el artículo 36 fracción VII de la LFPDPPP 2025 y se rige por un Contrato de Encargado del Tratamiento de Datos (DPA) firmado entre Erudito Consulting y Supabase Inc. que garantiza estándares de protección equivalentes a la ley mexicana.

6. Cuánto tiempo los conservamos

Tus respuestas individuales se conservan hasta 5 años, después de los cuales se eliminan físicamente. Los agregados anonimizados pueden conservarse permanentemente con fines de análisis longitudinal.

7. Tus derechos (ARCO + oposición)

Puedes ejercer tus derechos de acceso, rectificación, cancelación, oposición, así como tu derecho a oponerte al tratamiento automatizado que decida sobre ti (artículo 26 fracción II LFPDPPP 2025), enviando una solicitud a arco@castellanosbarron.com. Los resultados que sugieran canalización clínica SIEMPRE son revisados por un profesional humano antes de ejecutarse.

8. Autoridad

La autoridad nacional en materia de protección de datos personales en posesión de los particulares es la Secretaría Anticorrupción y Buen Gobierno, que sustituye al extinto INAI desde el 20 de marzo de 2025.