Aviso de Privacidad Integral
En cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y demás disposiciones aplicables en materia de protección de datos personales, APEX GLOBAL CERTIFICATION, S.A. DE C.V., en adelante «APEX», pone a disposición de los titulares el presente Aviso de Privacidad Integral.
Contenido
I. Identidad y domicilio del responsable
APEX GLOBAL CERTIFICATION, S.A. DE C.V., con domicilio en Periférico Sur 4829, Col. Parque del Pedregal, Ciudad de México, es responsable del tratamiento, uso, protección y resguardo de los datos personales que recabe con motivo de la prestación de sus servicios y actividades.
Para cualquier asunto relacionado con el tratamiento de datos personales, ejercicio de derechos ARCO, revocación del consentimiento o limitación del uso o divulgación de datos personales, el titular podrá comunicarse con la Dirección General de APEX mediante el correo electrónico:
II. Datos personales sujetos a tratamiento
Para el desarrollo de sus actividades, APEX podrá recabar y tratar, según resulte necesario, las siguientes categorías de datos personales:
Datos de identificación
Nombre completo. Firma autógrafa o electrónica. Datos contenidos en identificaciones oficiales. Datos relacionados con la representación legal de una persona moral.
Datos de contacto
Domicilio. Número telefónico. Correo electrónico. Empresa u organización a la que pertenece el titular. Cargo o puesto.
Datos fiscales y administrativos
Registro Federal de Contribuyentes, cuando corresponda. Información necesaria para la contratación, facturación y administración de los servicios.
Información corporativa, técnica y documental
Actas constitutivas, poderes notariales y demás documentación corporativa que pudiera contener datos personales. Información técnica y documental relacionada con los procesos de certificación, auditoría, capacitación, seguimiento y recertificación, así como las evidencias a las que APEX tenga acceso con motivo de las actividades de evaluación de la conformidad.
APEX podrá tener acceso incidental a datos personales contenidos en documentos, registros, sistemas, expedientes o evidencias que sean puestos a su disposición durante las actividades de auditoría o evaluación. Dichos datos serán tratados exclusivamente en la medida necesaria para la prestación del servicio correspondiente y conforme a las obligaciones de confidencialidad aplicables.
APEX no recaba datos personales sensibles como parte ordinaria de sus procesos. En caso de que, derivado de una auditoría o evaluación, tenga acceso incidental a información de esta naturaleza, adoptará las medidas razonables para evitar su tratamiento cuando no resulte necesario para el objeto de la evaluación.
III. Formas de obtención de los datos personales
Los datos personales podrán ser obtenidos directamente del titular, de la persona moral con la que éste tenga relación, de terceros autorizados o de fuentes de acceso público permitidas por la legislación aplicable, mediante:
- Formularios físicos o electrónicos.
- Sitio web de APEX.
- Correo electrónico.
- Videoconferencias.
- Llamadas telefónicas.
- Contratos y documentación relacionada con la prestación de servicios.
- Solicitudes de certificación.
- Visitas y actividades de auditoría.
- Documentación y evidencias proporcionadas durante procesos de certificación, seguimiento o recertificación.
- Fuentes de acceso público permitidas por las disposiciones aplicables.
IV. Finalidades primarias del tratamiento
Los datos personales serán tratados para aquellas finalidades que resulten necesarias para la relación jurídica, contractual, comercial o técnica con APEX, incluyendo:
- Identificar y contactar a prospectos, clientes, representantes legales, responsables de sistemas de gestión y demás personas relacionadas con la prestación de los servicios.
- Recibir, analizar y evaluar solicitudes de servicios de certificación, auditoría, evaluación y capacitación.
- Elaborar y presentar propuestas técnicas y comerciales.
- Formalizar contratos, convenios, acuerdos y demás instrumentos relacionados con la prestación de servicios.
- Planificar, coordinar y ejecutar auditorías iniciales, de certificación, seguimiento o vigilancia, recertificación, ampliación, reducción, transferencia, extraordinarias o especiales, según corresponda.
- Evaluar el cumplimiento de los requisitos aplicables al sistema de gestión, proceso, servicio o esquema objeto de evaluación.
- Elaborar informes de auditoría, resultados de evaluación y demás documentación técnica correspondiente.
- Emitir, mantener, modificar, suspender, retirar o cancelar certificados, según corresponda.
- Verificar y dar seguimiento al mantenimiento de las condiciones que dieron origen a una certificación.
- Atender y dar seguimiento a no conformidades, acciones correctivas, quejas, apelaciones y solicitudes relacionadas con los servicios prestados.
- Mantener comunicación con clientes, representantes y contactos durante la vigencia de la relación contractual y del ciclo de certificación.
- Cumplir con requisitos derivados de normas nacionales e internacionales, esquemas de certificación, disposiciones regulatorias y requisitos de organismos de acreditación.
- Atender requerimientos de autoridades competentes cuando exista obligación legal para ello.
- Realizar actividades administrativas, contables, fiscales, contractuales y de facturación relacionadas con los servicios prestados.
- Mantener registros y expedientes relacionados con los procesos de certificación y auditoría durante los periodos establecidos por la normativa, los esquemas aplicables, las obligaciones contractuales y las políticas de conservación documental de APEX.
- Verificar la autenticidad, vigencia y estatus de los certificados emitidos por APEX.
- Realizar las actividades necesarias para conservar, mantener y demostrar la acreditación, competencia técnica, imparcialidad y cumplimiento de APEX como organismo de evaluación de la conformidad.
V. Finalidades secundarias
De manera adicional, APEX podrá utilizar los datos personales de contacto para las siguientes finalidades que no son indispensables para la prestación del servicio:
- Enviar información promocional sobre servicios de APEX.
- Comunicar información relacionada con otros esquemas o normas de certificación.
- Enviar invitaciones a cursos, capacitaciones, seminarios, webinars y eventos.
- Realizar encuestas de satisfacción y calidad del servicio.
- Enviar comunicaciones institucionales y comerciales relacionadas con los servicios de APEX.
El titular podrá manifestar en cualquier momento su negativa para el tratamiento de sus datos personales para estas finalidades secundarias mediante correo electrónico:
La negativa para el tratamiento de datos personales para finalidades secundarias no será motivo para negar, suspender o afectar los servicios contratados con APEX.
Las comunicaciones relacionadas con auditorías de seguimiento o vigilancia, recertificación, mantenimiento, suspensión, retiro o modificación de una certificación no tendrán la consideración de comunicaciones promocionales, cuando resulten necesarias para la administración y mantenimiento del ciclo de certificación correspondiente.
VI. Transferencias y acceso por terceros
APEX podrá comunicar o permitir el acceso a determinada información cuando resulte necesario para la prestación de los servicios, el cumplimiento de obligaciones contractuales, normativas, de acreditación o legales. En particular, la información podrá ser comunicada o puesta a disposición de:
Auditores, evaluadores y expertos técnicos externos
Cuando su participación resulte necesaria para planificar y ejecutar las actividades de auditoría, evaluación o certificación. Estarán sujetos a obligaciones de confidencialidad y únicamente tendrán acceso a la información necesaria para las actividades asignadas.
Organismos y entidades de acreditación
Cuando resulte necesario para procesos de acreditación, evaluación, vigilancia, testificación, mantenimiento o reconocimiento de las acreditaciones de APEX.
Autoridades competentes
Cuando la comunicación sea requerida mediante disposición legal, mandato, requerimiento u orden emitida por autoridad competente.
Proveedores que actúen por cuenta de APEX
Proveedores tecnológicos, de alojamiento, correo electrónico, almacenamiento, administración, facturación u otros servicios necesarios para su operación. Cuando traten datos personales por cuenta de APEX, deberán hacerlo conforme a las instrucciones y medidas de seguridad y confidencialidad aplicables.
APEX adoptará las medidas razonables para que los terceros que intervengan en el tratamiento de información mantengan niveles adecuados de confidencialidad y protección.
Cuando una transferencia de datos personales requiera el consentimiento del titular conforme a la legislación aplicable, APEX obtendrá dicho consentimiento previamente.
VII. Información relacionada con entidades certificadas
Como parte de sus obligaciones como organismo de certificación acreditado, APEX podrá registrar, comunicar o mantener información relativa a las organizaciones certificadas ante organismos de acreditación, bases de datos o plataformas nacionales o internacionales de certificaciones acreditadas que resulten aplicables.
Dicha información podrá comprender, entre otros elementos:
- Razón social de la organización certificada.
- Domicilio o sitios comprendidos en la certificación.
- Norma o esquema certificado.
- Alcance de la certificación.
- Número o referencia del certificado.
- Fecha de emisión y vigencia.
- Estatus de la certificación.
- Información necesaria para validar la autenticidad de la certificación.
Cuando dicha información corresponda exclusivamente a una persona moral, no tendrá el carácter de dato personal en términos de la legislación aplicable.
VIII. Verificación de certificados
APEX podrá poner a disposición mecanismos electrónicos para verificar la autenticidad y estatus de los certificados que emita. La consulta podrá realizarse mediante el código QR o referencia de verificación incorporada al certificado correspondiente.
Como resultado de la consulta podrán mostrarse datos relacionados con la organización certificada, incluyendo su razón social y el estatus del certificado, así como aquella información estrictamente necesaria para comprobar su autenticidad y vigencia.
APEX procurará que estos mecanismos no publiquen datos personales de personas físicas cuando ello no resulte necesario.
IX. Derechos ARCO
El titular de los datos personales podrá ejercer en cualquier momento sus derechos de:
Acceso
Conocer qué datos personales mantiene APEX y las condiciones de su tratamiento.
Rectificación
Solicitar la corrección de datos personales cuando sean inexactos, incompletos o se encuentren desactualizados.
Cancelación
Solicitar la eliminación de sus datos personales cuando considere que no están siendo tratados conforme a los principios y obligaciones aplicables, sujeto a los periodos de bloqueo y conservación que correspondan.
Oposición
Solicitar que sus datos personales dejen de ser tratados para determinadas finalidades cuando exista causa legítima para ello.
Para ejercer cualquiera de estos derechos, el titular deberá enviar una solicitud que contenga, cuando menos:
- Nombre del titular.
- Medio para comunicarle la respuesta.
- Documentos que acrediten su identidad y, en su caso, la representación legal correspondiente.
- Descripción clara de los datos personales respecto de los cuales pretende ejercer algún derecho.
- Derecho ARCO que desea ejercer.
- Cualquier información o documento que facilite la localización de sus datos personales.
APEX comunicará al titular la determinación adoptada dentro de los 20 días siguientes a la fecha en que reciba la solicitud. Si resulta procedente, la determinación se hará efectiva dentro de los 15 días siguientes a la fecha en que sea comunicada la respuesta. Los plazos podrán ampliarse en los casos y términos previstos por la legislación aplicable.
X. Revocación del consentimiento
Cuando el tratamiento se encuentre basado en el consentimiento del titular y legalmente resulte procedente, éste podrá revocarlo en cualquier momento enviando su solicitud a:
La revocación no tendrá efectos retroactivos ni procederá cuando exista una obligación legal, contractual, normativa o de acreditación que requiera conservar o continuar tratando determinada información.
XI. Limitación del uso o divulgación
El titular podrá solicitar en cualquier momento la limitación del uso o divulgación de sus datos personales. La solicitud deberá identificar al titular y señalar de manera clara el tratamiento, comunicación o divulgación que desea limitar.
APEX analizará la solicitud y aplicará las medidas que correspondan de conformidad con la legislación aplicable, sin perjuicio de aquellos tratamientos que sean necesarios para cumplir obligaciones legales, contractuales, normativas o derivadas de los procesos de certificación.
XII. Uso de cookies y tecnologías de rastreo
El sitio web de APEX podrá utilizar cookies y otras tecnologías necesarias para su funcionamiento, seguridad y correcta prestación de servicios digitales.
APEX podrá actualizar esta sección una vez que se determinen las herramientas tecnológicas, analíticas o de terceros que sean implementadas en el sitio web.
En caso de utilizar tecnologías que permitan recabar datos personales o realizar seguimiento de usuarios, APEX informará sobre su utilización, los datos obtenidos, sus finalidades y los mecanismos disponibles para deshabilitarlas cuando resulte aplicable.
XIII. Medidas de seguridad y confidencialidad
APEX adoptará medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado.
El acceso a la información estará limitado a aquellas personas que requieran conocerla para el desempeño de sus funciones, actividades de auditoría, evaluación, certificación, administración o cumplimiento de obligaciones aplicables.
El personal, auditores, evaluadores, expertos técnicos y terceros que tengan acceso a información confidencial estarán sujetos a las obligaciones de confidencialidad correspondientes.
XIV. Modificaciones al Aviso de Privacidad
APEX podrá modificar o actualizar el presente Aviso de Privacidad como consecuencia de cambios legislativos, regulatorios, operativos, tecnológicos, de acreditación, nuevos servicios o modificaciones en sus prácticas de tratamiento de datos personales.
Las modificaciones estarán disponibles para consulta en certificacionapex.mx/politica-privacidad. Se recomienda consultar periódicamente el presente Aviso de Privacidad.
XV. Consentimiento
Cuando resulte aplicable y después de haber puesto a disposición del titular el presente Aviso de Privacidad, se entenderá otorgado su consentimiento para el tratamiento de sus datos personales en los términos permitidos por la legislación aplicable, salvo que manifieste su oposición o que la normativa exija consentimiento expreso.
Periférico Sur 4829, Col. Parque del Pedregal, Ciudad de México
Última actualización: agosto de 2026.