OrigoID
Docs Status Portal FAQ Contacto
Legal

Avisos legales

Aviso de Privacidad

Versión 1.1 · Última actualización: 28 de septiembre de 2026

Este Aviso de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 (la “Ley”), con el objeto de informar a las personas titulares sobre el tratamiento de sus datos personales.

1. Identidad y domicilio del responsable

ORIGOID, S.A.P.I. de C.V., con Registro Federal de Contribuyentes ORI260804LH0 y domicilio en Avenida Paseo de la Reforma número 404, piso 1, interior B, Colonia Juárez, Alcaldía Cuauhtémoc, Ciudad de México, C.P. 06600. Las solicitudes de datos personales las atiende su Departamento de Datos Personales. Para asuntos de privacidad y ejercicio de derechos: support@origoid.com.

2. Dos supuestos de tratamiento

OrigoID presta a empresas una API de verificación de identidad y cumplimiento. En consecuencia trata datos personales en dos supuestos, con finalidades y vías de ejercicio de derechos distintas:

Supuesto A — Datos que OrigoID trata por cuenta de un cliente. Son los datos que el cliente envía a la API para consultar, validar o extraer información de una persona. El cliente decide la finalidad de esa consulta, y es quien debe recabar el consentimiento de la persona titular y poner a su disposición su propio aviso de privacidad. OrigoID los trata únicamente por instrucción del cliente y para atender la consulta; en este supuesto, el cliente es el responsable y OrigoID actúa como encargado, sin perjuicio de las obligaciones que la Ley impone directamente a OrigoID.

Supuesto B — Datos que OrigoID trata por cuenta propia. Son los datos de quienes se relacionan directamente con OrigoID: visitantes de este sitio, personas que solicitan información o una demostración, personas usuarias del portal de clientes, contactos designados por los clientes en sus contratos, y personas candidatas o proveedoras.

3. Datos personales sometidos a tratamiento

En el Supuesto A, según los servicios que cada cliente contrate: datos de identificación (nombre, fecha y lugar de nacimiento, sexo, CURP, datos y folios de la credencial para votar, y datos de documentos de identidad); datos fiscales (RFC, razón social, régimen y domicilio fiscal, datos de comprobantes fiscales); domicilio y datos de comprobantes de domicilio; correo electrónico; datos de seguridad social (Número de Seguridad Social e información de aseguramiento y laboral ante el IMSS y el ISSSTE); datos de operaciones de transferencia electrónica de fondos; datos biométricos consistentes en la imagen del rostro, con la finalidad exclusiva de comparación facial y detección de prueba de vida; y resultados de cotejo contra listas de los artículos 69 y 69-B del Código Fiscal de la Federación, listas de sanciones y listas de personas políticamente expuestas.

Datos sensibles. Los datos biométricos y, por prudencia, la información de seguridad social reciben el tratamiento reforzado que corresponde a los datos personales sensibles. Su tratamiento requiere el consentimiento expreso de la persona titular, que el cliente debe recabar y conservar.

En el Supuesto B: dirección IP y datos de navegación; nombre, correo electrónico, teléfono, empresa y cargo de quienes solicitan información; nombre, correo, credenciales de acceso protegidas y registro de actividad de las personas usuarias del portal de clientes; y datos de contacto de los contactos designados en los contratos. En este supuesto OrigoID no trata datos personales sensibles.

4. Finalidades del tratamiento

Supuesto A — finalidades primarias y necesarias: atender la consulta formulada por el cliente; entregarle el resultado; registrar la operación para efectos de facturación, seguridad, auditoría y soporte; y cumplir obligaciones legales y requerimientos de autoridad competente. OrigoID no trata estos datos para finalidades secundarias ni para fines propios. En particular, no los usa con fines mercadotécnicos o publicitarios, no los usa para entrenar modelos de inteligencia artificial y no crea, alimenta, enriquece ni comercializa con ellos bases de datos propias o de terceros.

Supuesto B — finalidades primarias y necesarias: atender solicitudes de información y de contratación; administrar la relación contractual, la facturación y la cobranza; crear y administrar cuentas de acceso al portal de clientes; prestar soporte; mantener la seguridad de los sistemas y prevenir fraudes; operar y medir el funcionamiento del sitio; y cumplir obligaciones legales y fiscales.

Supuesto B — finalidades secundarias, que requieren consentimiento: enviar comunicaciones comerciales, boletines e invitaciones a eventos, y elaborar estudios estadísticos y de mercado. La negativa a estas finalidades no es motivo para negar los servicios ni para terminar la relación; para manifestarla basta escribir a support@origoid.com o usar el enlace de cancelación incluido en cada comunicación.

5. Modelo de tratamiento en tránsito y conservación

Los servicios operan en un modelo de tratamiento en tránsito: los datos que el cliente envía se procesan para atender la consulta y no se incorporan a bases de datos de OrigoID para fines propios.

OrigoID no conserva los datos personales de las consultas más allá del tiempo necesario para procesarlas y entregar el resultado al cliente. En los servicios cuyo resultado se entrega de forma diferida, el resultado se conserva durante el plazo de disponibilidad que se pacte con el cliente para ese servicio, con la finalidad de que pueda recuperarlo, y después se elimina.

Los archivos que el cliente envía para una consulta —como imágenes de documentos o del rostro— y las bitácoras de funcionamiento de los servicios se eliminan de forma automática en un plazo corto.

OrigoID conserva el registro técnico de cada consulta —fecha y hora, servicio consultado, credencial utilizada, desenlace, latencia y volumen de datos— sin el contenido de los datos personales consultados, para efectos de facturación, seguridad, auditoría y soporte.

Los datos del Supuesto B se conservan por el tiempo necesario para cumplir sus finalidades y, después, durante los plazos que exijan las disposiciones fiscales, mercantiles y demás aplicables; concluidos éstos, se bloquean y se cancelan en términos de la Ley.

6. Naturaleza de la información y fuentes

OrigoID no es la fuente ni el titular de la información que sus servicios consultan, no es una autoridad ni actúa en nombre de las dependencias que administran las fuentes: es un medio técnico de consulta y cotejo respecto de ellas. Las fuentes son bases de datos, registros y portales de terceros, entre ellos los de dependencias y entidades gubernamentales —como el Registro Nacional de Población, el Instituto Nacional Electoral, el Servicio de Administración Tributaria, el IMSS, el ISSSTE y el Banco de México— y listas de sanciones y de personas políticamente expuestas. La exactitud, integridad y vigencia de la información depende de dichas fuentes. Cuando una persona titular considere que un dato es incorrecto en el registro de origen, la rectificación debe solicitarse ante la dependencia o entidad que lo administra, ya que OrigoID no tiene facultad para modificarlo.

7. Cookies y tecnologías similares

El sitio web de OrigoID no utiliza cookies publicitarias. Guarda en el navegador la preferencia de idioma; obtiene estadísticas de visitas con una herramienta que no usa cookies y solo produce cifras agregadas, y protege el formulario de contacto con una verificación contra envíos automatizados que puede usar cookies técnicas. Las secciones que requieren iniciar sesión, como el portal de clientes, usan una cookie de sesión necesaria para mantener el acceso. La persona usuaria puede borrar estos datos desde la configuración de su navegador; hacerlo puede afectar el funcionamiento del formulario o de esas secciones.

8. Transferencias y remisiones

OrigoID no vende datos personales ni los transfiere a terceros con fines mercadotécnicos, publicitarios o de comercialización.

Para prestar sus servicios y operar su negocio, OrigoID se apoya en proveedores de infraestructura y servicios tecnológicos que actúan por su cuenta y bajo sus instrucciones, sujetos a obligaciones de confidencialidad. Algunos se ubican fuera del territorio nacional, por lo que parte del tratamiento puede realizarse fuera de México. Estas comunicaciones constituyen remisiones y, conforme a la Ley, no requieren el consentimiento de la persona titular.

OrigoID podrá comunicar datos personales sin requerir consentimiento en los supuestos que la Ley autoriza, entre ellos cuando lo requiera una autoridad competente en ejercicio de sus facultades, cuando sea necesario para el cumplimiento de obligaciones legales, y cuando sea preciso para el reconocimiento, ejercicio o defensa de un derecho en un proceso. La entrega del resultado de una consulta al propio cliente que la formuló no constituye una transferencia a un tercero.

9. Medidas de seguridad

OrigoID adopta medidas administrativas, técnicas y físicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado, entre ellas: cifrado de la información en tránsito; controles de acceso por credencial, con posibilidad de rotación y revocación; separación de ambientes y de privilegios; registro de eventos y de accesos; y obligaciones de confidencialidad para su personal y proveedores. Ninguna medida de seguridad es infalible. En caso de una vulneración que afecte de forma significativa los derechos patrimoniales o morales de las personas titulares, OrigoID la informará sin demora: en el Supuesto A, al cliente, para que éste lo comunique a las personas titulares; en el Supuesto B, directamente a las personas titulares afectadas, a fin de que puedan tomar medidas para la defensa de sus derechos.

10. Derechos ARCO

La persona titular tiene derecho a acceder a sus datos personales y conocer las condiciones de su tratamiento, a solicitar su rectificación cuando sean inexactos o incompletos, a solicitar su cancelación cuando considere que no se requieren para las finalidades señaladas o que no se tratan conforme a la Ley, y a oponerse a su tratamiento para fines específicos.

Dónde presentar la solicitud. Tratándose del Supuesto A —datos consultados a través de la API por un cliente—, la solicitud debe presentarse ante el cliente que decidió la finalidad de la consulta y recabó el consentimiento. Si la solicitud llega a OrigoID y es posible identificar al cliente, OrigoID se la hará llegar y lo informará a la persona titular. Como el registro técnico de OrigoID no contiene los datos personales consultados, por lo general OrigoID no puede saber qué empresa consultó a una persona; en ese caso, orientará a la persona titular sobre cómo ejercer sus derechos. Tratándose del Supuesto B, la solicitud se presenta ante OrigoID en support@origoid.com.

Requisitos. Nombre de la persona titular y medio para comunicarle la respuesta; copia de una identificación oficial y, si actúa por medio de representante, la de éste y el documento que acredite la representación (instrumento público o carta poder firmada ante dos testigos); descripción clara y precisa de los datos respecto de los que ejerce el derecho; cualquier elemento que facilite su localización; y, tratándose de rectificación, la modificación solicitada con la documentación que la sustente. La atención de la solicitud es gratuita; solo podrán cobrarse, en su caso, los gastos justificados de envío o de reproducción.

Plazos. OrigoID comunicará la determinación adoptada en un plazo máximo de 20 (veinte) días contados desde la recepción de la solicitud y, si resulta procedente, la hará efectiva dentro de los 15 (quince) días siguientes a la comunicación de la respuesta. Estos plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen.

11. Revocación del consentimiento y límites al uso o divulgación

La persona titular puede revocar en cualquier momento el consentimiento otorgado y limitar el uso o divulgación de sus datos personales, mediante solicitud enviada a support@origoid.com con los requisitos señalados en la sección anterior. La revocación podrá no ser procedente cuando una disposición legal o una relación jurídica vigente exija la conservación o el tratamiento de los datos, lo que se informará a la persona titular.

12. Cambios al Aviso de Privacidad

OrigoID podrá modificar este Aviso para atender reformas legislativas, criterios de la autoridad o cambios en sus servicios o políticas internas. Las modificaciones se publicarán en esta misma página, https://origoid.com/legal.html#privacidad, indicando la versión y la fecha de última actualización. Cuando el cambio sea sustancial y se trate de personas con las que OrigoID mantenga una relación directa, se les informará además por correo electrónico a la dirección que hubieren proporcionado.

13. Autoridad competente

Si la persona titular considera que su derecho a la protección de datos personales ha sido vulnerado, puede acudir ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente en materia de protección de datos personales en posesión de los particulares.

ORIGOID, S.A.P.I. de C.V. · Aviso de Privacidad · Versión 1.1 · Última actualización: 28 de septiembre de 2026

Términos y Condiciones

1. Naturaleza del Servicio

OrigoID provee una API de consulta y validación de información de fuentes de terceros, incluidos registros públicos.

2. Exclusión de Garantías y Dependencia de Fuentes

El cliente comprende que OrigoID depende de la disponibilidad de sistemas gubernamentales y de terceros (por ejemplo RENAPO, SAT, INE, IMSS e ISSSTE). OrigoID no será responsable por tiempos de inactividad, latencia o interrupciones derivadas de fallas, bloqueos, restricciones o cambios técnicos en dichas fuentes de origen. Los niveles de servicio de OrigoID cubren únicamente la disponibilidad de su propia plataforma.

A falta de un contrato de prestación de servicios suscrito con OrigoID, el acceso a la plataforma se proporciona “tal cual” (as-is), sin garantía de ninguna naturaleza. Cuando exista un contrato suscrito, los niveles de servicio, garantías y límites de responsabilidad aplicables serán exclusivamente los pactados en él.

3. Responsabilidad del Cliente

El cliente es el único responsable de contar con el consentimiento de los titulares o con facultad legal para consultar sus datos —expreso cuando se trate de datos sensibles—. OrigoID no se hace responsable por las decisiones (aprobación de créditos, contrataciones, rechazos) que el cliente tome basándose en las respuestas de la API.

4. Propiedad Intelectual

El código fuente, algoritmos, y arquitectura de la API son propiedad exclusiva de OrigoID. Queda prohibida la ingeniería inversa.

5. Jurisdicción

Se rige por las leyes federales de los Estados Unidos Mexicanos y cualquier controversia se somete a los tribunales competentes de la Ciudad de México.

6. Descripciones Comerciales

Las descripciones comerciales, comparativas, cifras de desempeño y demás material promocional contenido en este sitio tienen fines informativos y no constituyen garantía, oferta vinculante ni declaración contractual. El alcance, la naturaleza y los límites de los servicios se rigen exclusivamente por el contrato celebrado con el cliente, en el cual se reconoce expresamente que OrigoID no es la fuente ni el titular de la información que consulta, sino un medio técnico de consulta y cotejo respecto de fuentes de terceros.

7. Prelación de Documentos

En caso de discrepancia entre el contenido de este sitio y el contrato de prestación de servicios suscrito entre OrigoID y el cliente, prevalecerá lo dispuesto en el contrato y sus anexos.

© 2026 OrigoID. Todos los derechos reservados.
LinkedIn Instagram Facebook