§ Privacidad

Aviso de Privacidad

Versión 1.0 · vigente desde el 26 de julio de 2026

Producto: Ruta al Ascenso (https://ascenso.onmy.studio) Responsable: onmy studio — [POR DEFINIR: razón social o persona física con actividad empresarial] Versión: 1.0 Fecha de entrada en vigor / última actualización: 26 de julio de 2026

Marco legal. Este Aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y vigente desde el 21 de marzo de 2025, y su normativa secundaria aplicable. La autoridad competente en la materia es la Secretaría Anticorrupción y Buen Gobierno.

1. Identidad y domicilio del Responsable
  • Responsable del tratamiento: onmy studio — [POR DEFINIR: denominación o razón social completa].
  • Domicilio para efectos de este Aviso: [POR DEFINIR: calle, número, colonia, municipio/alcaldía, estado, C.P., México].
  • Correo de contacto en materia de datos personales: privacidad@ascenso.onmy.studio [POR DEFINIR: confirmar buzón].
  • Correo de contacto general y soporte: soporte@ascenso.onmy.studio [POR DEFINIR: confirmar buzón].
  • Sitio del servicio: https://ascenso.onmy.studio.

2. Qué es Ruta al Ascenso

Ruta al Ascenso es una plataforma civil, académica e independiente de práctica y preparación personal para evaluaciones de conocimientos, dirigida a personas adultas que estudian por cuenta propia. No está afiliada ni vinculada con la SEDENA, la SEMAR, la Guardia Nacional ni con ninguna otra autoridad; la cuenta es individual y el uso es a título personal.

El servicio está diseñado con minimización de datos: no solicita documentos de identidad, expediente, matrícula, CURP ni comprobación de pertenencia a institución alguna, y las funciones sociales (ranking) muestran únicamente un alias elegido por la persona usuaria («apodo táctico»), nunca su nombre real ni su correo.


3. Datos personales que tratamos

Solo se recaban los datos necesarios para las finalidades descritas en este Aviso:

3.1. Datos de cuenta e identificación
  • Nombre (el que usted capture) y correo electrónico.
  • Credenciales de acceso: la contraseña se almacena únicamente en forma de resumen criptográfico (hash); nunca se conserva ni es visible en texto claro.
3.2. Datos de perfil (opcionales y declarativos)
  • Rama, grado al que aspira y especialidad, si usted decide capturarlos para personalizar su plan de estudio.
  • Apodo táctico (alias animal + número): es el único nombre visible para otras personas usuarias.

Estos datos de perfil son voluntarios; no capturarlo no impide usar el servicio.

3.3. Datos de uso y progreso académico
  • Exámenes presentados, respuestas, aciertos, calificaciones, rachas de estudio, retos completados y puntos de ranking.
3.4. Datos de pago
  • Órdenes de compra, plan contratado, monto, canal y referencia del pago reportado y, si usted decide adjuntarlo, el comprobante de la transferencia o depósito (imagen o PDF). El comprobante puede contener datos patrimoniales o financieros (por ejemplo, nombre del titular y datos parciales de cuentas); al adjuntarlo voluntariamente usted otorga su consentimiento expreso para su tratamiento con la única finalidad de verificar el pago. El Responsable no solicita ni almacena números completos de tarjetas ni credenciales bancarias.
3.5. Datos técnicos y de seguridad
  • Dirección IP, agente de usuario (navegador/dispositivo), identificadores y fechas de sesión, y registros de auditoría de acciones relevantes (por ejemplo, la evidencia de aceptación de los documentos legales descrita en la sección 12).

4. Datos personales sensibles

Ruta al Ascenso no solicita ni requiere datos personales sensibles (aquellos que puedan revelar origen racial o étnico, estado de salud, información genética, creencias religiosas, filosóficas o morales, opiniones políticas o preferencia sexual). El servicio no está diseñado para tratarlos y se pide a las personas usuarias no incorporarlos.

Los datos de perfil descritos en 3.2 (rama, grado, especialidad) son datos de carácter académico/laboral, voluntarios y declarativos, que el Responsable no verifica ni certifica; por prudencia se tratan con medidas de protección reforzadas y nunca se muestran a otras personas usuarias.


5. Finalidades del tratamiento
5.1. Finalidades primarias (necesarias)

No requieren un consentimiento adicional distinto de la aceptación de este Aviso:

  1. Crear, administrar y proteger su cuenta; autenticarle y mantener su sesión.
  2. Prestar el servicio: exámenes de práctica, simuladores, estadísticas de progreso, rachas, retos y clasificaciones (donde solo aparece su apodo táctico).
  3. Gestionar sus compras: emitir órdenes, verificar manualmente los pagos reportados, habilitar accesos y créditos, y atender aclaraciones.
  4. Enviar comunicaciones operativas o transaccionales: verificación de correo, restablecimiento de contraseña, confirmación o rechazo de pagos y avisos importantes del servicio.
  5. Brindar soporte y atender sus solicitudes.
  6. Mantener la seguridad del servicio, prevenir fraudes y abusos, y conservar los registros de auditoría y la evidencia de aceptación de los documentos legales.
  7. Cumplir obligaciones legales y atender requerimientos debidamente fundados de autoridad competente.
5.2. Finalidades secundarias (voluntarias)

No son necesarias para el servicio; puede negarse a ellas sin que esto afecte su cuenta ni la prestación del servicio:

  1. Enviarle novedades del producto, promociones u ofertas del propio servicio.
  2. Invitarle a encuestas de satisfacción o mejora.

Para negarse u oponerse a las finalidades secundarias puede: (i) escribir al correo de contacto en materia de datos personales; o (ii) usar el enlace de baja incluido en cada comunicación de este tipo. Si transcurridos cinco días hábiles desde que este Aviso se pone a su disposición no manifiesta oposición, se entenderá que consiente dichas finalidades; podrá revocar ese consentimiento en cualquier momento.


6. Medios para limitar el uso o divulgación de sus datos

Además de los derechos ARCO, usted puede limitar el uso o divulgación de sus datos:

  • Escribiendo al correo de contacto en materia de datos personales.
  • Usando el enlace de baja de las comunicaciones no operativas.
  • Absteniéndose de capturar los datos de perfil opcionales (sección 3.2) o de adjuntar comprobantes (basta la referencia del pago para la verificación, aunque puede tardar más).

7. Derechos ARCO y revocación del consentimiento

Usted (o su representante acreditado) puede Acceder a sus datos, Rectificarlos, Cancelarlos u Oponerse a su tratamiento (derechos «ARCO»), así como revocar el consentimiento otorgado.

7.1. Cómo ejercerlos

Envíe su solicitud a privacidad@ascenso.onmy.studio [POR DEFINIR: confirmar buzón] con:

  1. Nombre de la persona titular y medio para comunicarle la respuesta.
  2. Elementos que acrediten su identidad (o la representación, en su caso). Para solicitudes hechas desde el correo registrado en la cuenta, la titularidad se corrobora por ese mismo medio.
  3. Descripción clara del derecho que desea ejercer y de los datos de que se trate.
7.2. Plazos y condiciones
  • El ejercicio de estos derechos es gratuito; solo podrán cobrarse gastos justificados de reproducción o envío conforme a la ley.
  • El Responsable responderá en un plazo máximo de veinte días contados a partir del día siguiente a la recepción de la solicitud, prorrogable por una sola vez hasta por diez días cuando las circunstancias lo justifiquen, con notificación previa. De resultar procedente, la solicitud se hará efectiva dentro de los quince días siguientes a la respuesta.
  • La cancelación de datos indispensables (por ejemplo, el correo de la cuenta) implica la eliminación de la cuenta. Ciertos registros pueden conservarse bloqueados durante los plazos legales aplicables (por ejemplo, registros de pagos y la evidencia de aceptaciones, para el cumplimiento de obligaciones y la defensa de derechos).

8. Transferencias y remisiones de datos

Sus datos personales no se venden, rentan ni comparten con terceros para fines comerciales.

8.1. Remisiones a encargados (proveedores)

Para operar el servicio, el Responsable se apoya en proveedores que tratan datos por cuenta y bajo instrucciones del Responsable; estas remisiones no requieren su consentimiento:

ProveedorFinalidadUbicación del tratamiento
Proveedor de infraestructura (servidor privado virtual)Alojar la aplicación, la base de datos y los archivos[POR DEFINIR: confirmar proveedor y región del VPS]
Brevo (correo transaccional)Envío de correos de verificación, restablecimiento y avisos del servicioUnión Europea [POR DEFINIR: confirmar región contratada]
Almacenamiento de objetos autohospedadoResguardo de comprobantes de pago adjuntadosEn la propia infraestructura del Responsable
8.2. Transferencias a terceros responsables

Solo en los supuestos que la ley exceptúa de consentimiento: a autoridades competentes ante requerimiento fundado y motivado o por obligación legal; a asesores o auditores bajo confidencialidad, cuando sea necesario para el cumplimiento de obligaciones o la defensa de derechos; o en el contexto de una reorganización corporativa, en cuyo caso el adquirente asumirá las obligaciones de este Aviso. Fuera de estos supuestos, no se transfieren datos sin su consentimiento.

8.3. Tratamiento fuera de México

Algunos proveedores pueden ubicarse fuera de México. Estas remisiones se realizan al amparo de las excepciones legales aplicables —por ser necesarias para la prestación del servicio que usted contrata— y bajo compromisos contractuales de protección de datos equivalentes a los de este Aviso.


9. Cookies y tecnologías similares

El servicio utiliza únicamente cookies y almacenamiento local estrictamente necesarios: la cookie de sesión (autenticación) y preferencias locales como el tema visual o los paquetes de estudio descargados para uso sin conexión. No se utilizan cookies publicitarias ni rastreadores de terceros. Puede borrar estas cookies desde su navegador; sin la de sesión será necesario iniciar sesión de nuevo.


10. Medidas de seguridad

El Responsable adopta medidas administrativas, técnicas y físicas orientadas a proteger sus datos contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizados, entre ellas:

  • Cifrado de las comunicaciones en tránsito (TLS/HTTPS).
  • Contraseñas almacenadas solo como resumen criptográfico (hash); nunca en texto claro.
  • Control de acceso por roles y sesiones revocables; verificación de correo.
  • Alias en las superficies públicas: el ranking y demás funciones sociales muestran solo el apodo táctico.
  • Registros de evidencia inmutables (solo inserción) para las aceptaciones legales, con huella criptográfica que permite detectar alteraciones.
  • Acceso a la base de datos con privilegios mínimos y separación entre la aplicación y las tareas administrativas.

Ninguna medida es infalible; el Responsable se compromete a actuar con diligencia y a notificar las vulneraciones de seguridad que afecten de forma significativa sus derechos, conforme a la ley.


11. Conservación de los datos

Los datos se conservan mientras su cuenta esté activa. Al eliminarse la cuenta (a solicitud suya o por cancelación), los datos personales se suprimen o anonimizan, con excepción de los que deban conservarse bloqueados por plazos legales: registros de pagos y facturación (obligaciones fiscales y aclaraciones) y la evidencia de aceptación de documentos legales (defensa de derechos). Las estadísticas agregadas y anónimas (que no identifican a persona alguna) pueden conservarse.


12. Registro de la aceptación de este Aviso

Cuando este Aviso se pone a su disposición por medios electrónicos y usted manifiesta su conformidad (al crear su cuenta o al reaceptar una nueva versión), el Responsable conserva evidencia electrónica de dicha aceptación: identidad de quien acepta (usuario y correo), fecha y hora, dirección IP, agente de usuario y la huella criptográfica (SHA-256) de la versión exacta del documento aceptado, sellada con una huella de recibo que permite detectar alteraciones posteriores. Esta evidencia acredita qué versión aceptó y cuándo.


13. Cambios al Aviso de Privacidad

Este Aviso puede modificarse para reflejar cambios legales, del servicio o de las prácticas de tratamiento. La versión vigente, con su fecha y número de versión, estará siempre disponible en https://ascenso.onmy.studio/privacy. Cuando los cambios sean sustanciales, se le informará dentro de la aplicación o por correo electrónico, y se le pedirá manifestar nuevamente su conformidad cuando la ley así lo requiera.


14. Autoridad en materia de protección de datos

Si considera que su derecho a la protección de datos personales ha sido vulnerado, puede acudir ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente conforme a la LFPDPPP vigente. [POR DEFINIR: datos de contacto oficiales de la unidad administrativa competente.]


Borrador funcional preparado para su publicación previa revisión de un profesional del derecho. Complete los campos [POR DEFINIR] antes de publicar.

TérminosPrivacidad© 2026 Ascendia · MX

Ascendia no está afiliada a la SEDENA ni a ninguna dependencia de gobierno.