AVISO DE PRIVACIDAD INTEGRAL

CÁNTICO NUEVO MINISTERIOS DE RESTAURACIÓN, A.R.

En cumplimiento con los artículos 1, 3 fracciones V y VI, 6, 7, 8, 9, 12, 15, 16, 17, 18, 29, 30, 31, 32, 36, 37 y demás aplicables de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la “LFPDPPP”), su Reglamento y los Lineamientos del Aviso de Privacidad publicados en el Diario Oficial de la Federación, Cántico Nuevo Ministerios de Restauración, Asociación Religiosa (en adelante “La Iglesia”), emite el presente Aviso de Privacidad Integral.La interpretación y aplicación del presente Aviso se realiza conforme a los criterios emitidos por el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI)

I. IDENTIDAD Y DOMICILIO DEL RESPONSABLEResponsable:
Cántico Nuevo Ministerios de Restauración, A.R.
Domicilio:
México 15 KM 6.5, Edificio 15A, Zona Industrial,
C.P. 84060, Heroica Nogales, Sonora, México.
Responsable interno de protección de datos:
Pastor Alfredo Haro
Correo: privacidad@canticonuevo.org
Teléfono: +52 631 242 3482La Iglesia actúa como responsable del tratamiento de los datos personales que recaba en ejercicio de sus fines religiosos, pastorales, administrativos y fiscales.

II. MARCO NORMATIVO Y PRINCIPIOS RECTORES
El tratamiento de datos personales se realiza conforme a los principios de:LicitudConsentimientoInformaciónCalidadFinalidadLealtadProporcionalidadResponsabilidadLa Iglesia adopta un enfoque de cumplimiento basado en riesgos, procurando que el tratamiento sea proporcional a la naturaleza de sus actividades religiosas y administrativas.

III. MEDIOS DE OBTENCIÓN DE DATOS
Los datos personales podrán recabarse por medios físicos, electrónicos o digitales, incluyendo:Formularios webGoogle FormsWhatsAppRedes socialesFormularios impresosRegistro presencialVideovigilancia en instalacionesPlataformas de donación

Plataformas de terceros:
Cuando los datos se recaben mediante WhatsApp, redes sociales u otras plataformas tecnológicas de terceros, el tratamiento adicional realizado por dichos proveedores se regirá por sus propios avisos de privacidad.

IV. CATEGORÍAS DE DATOS PERSONALES
A. Datos de identificaciónNombre completoFecha de nacimientoEstado civilOcupaciónDomicilioTeléfonoCorreo electrónico

B. Datos de menores
Nombre completoEdadFecha de nacimientoGrado escolarInformación médica relevanteAlergiasInformación de custodiaContacto de emergencia

C. Datos financieros y fiscales
Historial de donacionesInformación bancariaCLABEDatos de tarjeta (procesados exclusivamente por terceros certificados)RFCDatos para CFDI

D. Datos personales sensibles
De conformidad con el artículo 3 fracción VI de la LFPDPPP, La Iglesia podrá tratar los siguientes datos sensibles cuando resulte estrictamente necesario:Información sobre estado de saludDiscapacidadesCreencias religiosas en contexto de membresía

Imágenes y fotografías identificables se consideran datos personales y únicamente serán tratadas como sensibles cuando revelen información de salud, discapacidad u otros datos sensibles conforme a la LFPDPPP.

V. FUNDAMENTO DEL TRATAMIENTO
El tratamiento se realiza con base en:a)

Consentimiento del titular.
Para datos personales generales, el consentimiento podrá ser tácito.
Para datos financieros y sensibles, el consentimiento será expreso.

b) Relación jurídica con el titular.
Derivada de la participación voluntaria en actividades religiosas, pastorales, administrativas o de donación.

c) Cumplimiento de obligaciones legales.
Particularmente en materia fiscal y contable.

d) Protección de la vida e integridad física.
En casos de emergencias médicas o seguridad de menores.

VI. FINALIDADES DEL TRATAMIENTO

1. Finalidades primarias (necesarias)
Integrar expedientes de miembros y asistentes
Registrar ministerios infantiles y juveniles
Garantizar seguridad de menores
Contacto en emergencias médicas
Procesar donativos voluntarios
Emitir CFDICumplir obligaciones fiscales y administrativas
Coordinar voluntariadoImplementar controles de seguridad
Videovigilancia para seguridad de personas e instalaciones
La negativa al tratamiento podrá impedir la prestación de ciertos servicios ministeriales.

2. Finalidades secundarias
Publicación de fotografías en medios oficiales
Difusión de eventos
Comunicación institucional
Estadísticas internas no identificables
El titular podrá oponerse enviando solicitud al correo de privacidad.

VII. VIDEOVIGILANCIA
Las instalaciones de La Iglesia cuentan con cámaras de videovigilancia con fines de seguridad.
Finalidad: protección de personas e instalaciones
No se graba audio salvo aviso expreso
Las grabaciones se conservan por un periodo máximo de 30 días naturales, salvo requerimiento legal
Existen avisos visibles en zonas videograbadas

VIII. TRATAMIENTO DE DATOS SENSIBLES
Los datos sensibles serán tratados bajo estrictas medidas de seguridad y confidencialidad.
Finalidades:
Atención médica de emergenciaInclusión de personas con discapacidad
Administración de membresía religiosa
Se recabará consentimiento expreso conforme al artículo 9 de la LFPDPPP.

IX. DATOS DE MENORES
Se requerirá consentimiento expreso del padre, madre o tutor.

Uso exclusivo para:

Registro en ministerios infantiles
Control de seguridad
Atención médica de emergencia

La difusión de imágenes de menores requerirá autorización expresa por separado.

X. TRANSFERENCIAS DE DATOS PERSONALES
La Iglesia podrá realizar las siguientes transferencias:

A. Transferencias que no requieren consentimiento (art. 37 LFPDPPP)
Autoridades fiscales
Autoridades competentes por mandato legal
Proveedores que actúan como encargados bajo instrucciones de La Iglesia

B. Encargados de tratamiento
Incluyen, entre otros:

Despachos contables
Procesadores de pago
Proveedores de nube y almacenamiento
Plataformas tecnológicas administrativas
Estos terceros operan bajo contratos que garantizan confidencialidad y protección de datos.

C. Transferencias que pueden requerir consentimiento
Cuando sea necesario conforme a la LFPDPPP, se recabará el consentimiento correspondiente.

D. Transferencias internacionales
Cuando proveedores se ubiquen fuera de México, La Iglesia implementará cláusulas contractuales u otros mecanismos que aseguren un nivel de protección equivalente conforme al artículo 36 de la LFPDPPP.

La Iglesia no comercializa datos personales.

XI. COOKIES Y TECNOLOGÍAS DE RASTREO
El sitio web de La Iglesia podrá utilizar cookies, web beacons u otras tecnologías para:

Analítica de navegación
Funcionamiento del sitio
Estadísticas de uso

El usuario puede deshabilitar cookies desde su navegador.

XII. CONSERVACIÓN, BLOQUEO Y SUPRESIÓN
Los datos se conservarán:

Mientras exista relación activa con el titular
Durante plazos legales fiscales (mínimo 5 años)
Mientras sea necesario para responsabilidades legales
Videovigilancia: máximo 30 días

Posteriormente se aplicará bloqueo y eliminación segura.

XIII. DERECHOS ARCO
El titular podrá ejercer:

Acceso
Rectificación
Cancelación
Oposición

Medio: privacidad@canticonuevo.org

Requisitos
Nombre del titular
Identificación oficial
En su caso, representación legal
Descripción del derecho
Datos de localización
Medio de respuesta

La primera copia será gratuita.

Plazos
Respuesta: 20 días hábiles
Ejecución: 15 días hábiles
Posible ampliación: una sola vez

XIV. REVOCACIÓN DEL CONSENTIMIENTO
El titular de los datos personales podrá revocar en cualquier momento el consentimiento que haya otorgado a La Iglesia para el tratamiento de sus datos personales, sin efectos retroactivos.

La revocación deberá solicitarse mediante el mismo procedimiento establecido para el ejercicio de los derechos ARCO, a través del correo electrónico de privacidad o por escrito en el domicilio del responsable.

La solicitud deberá contener, al menos:

Nombre completo del titular.
Documento que acredite su identidad o, en su caso, la representación legal.
Descripción clara de los datos respecto de los cuales se busca revocar el consentimiento.
Cualquier elemento que facilite la localización de los datos personales.
Medio para comunicar la respuesta.

La Iglesia analizará la procedencia de la revocación considerando la naturaleza de la relación con el titular y las obligaciones legales aplicables.

Limitaciones:
La revocación no procederá cuando el tratamiento de los datos personales sea necesario para:

Cumplir obligaciones legales o regulatorias.
Dar cumplimiento a obligaciones derivadas de una relación jurídica vigente.
Proteger la vida, seguridad o integridad de personas.
Cumplir requerimientos de autoridades competentes.

En caso de resultar procedente, La Iglesia implementará las medidas necesarias dentro de los plazos legales para cesar el tratamiento correspondiente.

XV. LIMITACIÓN DEL USO O DIVULGACIÓN DE DATOS PERSONALES
El titular podrá solicitar en cualquier momento la limitación del uso o divulgación de sus datos personales para finalidades secundarias o no indispensables.Para ello, deberá enviar la solicitud correspondiente conforme al procedimiento ARCO, especificando claramente la limitación solicitada.

La Iglesia podrá:

Registrar la solicitud en listados internos de exclusión.
Implementar medidas técnicas y administrativas para respetar la limitación.
Confirmar al titular la incorporación al listado correspondiente.

La limitación del uso no será aplicable cuando el tratamiento resulte necesario para:

Cumplir obligaciones legales.
Atender requerimientos de autoridad competente.
Garantizar la seguridad de menores dentro de las instalaciones.
Mantener registros administrativos indispensables.

La Iglesia realizará revisiones periódicas de los listados de exclusión para asegurar su correcta aplicación.

XVI. DECISIONES AUTOMATIZADAS Y PERFILAMIENTO
Actualmente, La Iglesia no realiza tratamientos que impliquen decisiones automatizadas que produzcan efectos jurídicos o afecten significativamente los derechos del titular.

Asimismo:
No se elaboran perfiles con fines comerciales, crediticios o de mercadotecnia.
No se utilizan algoritmos para evaluar comportamiento religioso, financiero o personal.
No se realizan segmentaciones automatizadas para toma de decisiones relevantes.

En caso de que en el futuro se implementen herramientas tecnológicas que impliquen decisiones automatizadas relevantes, La Iglesia:

Actualizará el presente Aviso de Privacidad.
Informará previamente a los titulares.
Implementará salvaguardas conforme a la LFPDPPP.

XVII. VULNERACIONES DE SEGURIDAD
La Iglesia mantiene procedimientos internos para la gestión de incidentes de seguridad que puedan afectar datos personales.
Se considerará vulneración de seguridad, entre otros supuestos:

Pérdida o destrucción no autorizada de datos personales.
Acceso no autorizado.
Uso indebido de la información.
Divulgación accidental o ilícita.

Procedimiento de atención
En caso de que ocurra una vulneración que afecte de forma significativa los derechos patrimoniales o morales de los titulares, La Iglesia:

Evaluará inmediatamente la naturaleza del incidente.
Implementará medidas de contención y remediación.
Documentará internamente el evento.
Notificará a los titulares afectados sin dilación indebida.

Contenido de la notificación
La comunicación al titular incluirá, cuando menos:

La naturaleza del incidente.
Los datos personales comprometidos.
Las recomendaciones para mitigar posibles riesgos.
Las medidas correctivas adoptadas por La Iglesia.
Los medios de contacto para obtener información adicional.

La Iglesia conservará evidencia documental de los incidentes y de las acciones correctivas implementadas, como parte de su esquema de responsabilidad proactiva.

XVIII. MECANISMOS DE CUMPLIMIENTO Y RESPONSABILIDAD INTERNA
La Iglesia ha implementado un programa interno de protección de datos personales que contempla medidas administrativas, técnicas y físicas razonables conforme al principio de responsabilidad previsto en la LFPDPPP.

Entre dichas medidas se incluyen:

Designación formal del responsable de protección de datos.
Políticas internas de privacidad y confidencialidad.
Capacitación periódica a personal, líderes y voluntarios con acceso a datos.
Controles de acceso basados en roles y necesidad de conocer.
Procedimientos de gestión de incidentes de seguridad.
Evaluaciones internas periódicas de cumplimiento.

Deber de confidencialidad
Todo el personal, líderes ministeriales, voluntarios, proveedores o terceros que tengan acceso a datos personales deberán:

Guardar estricta confidencialidad.
Utilizar la información únicamente para fines autorizados.
Proteger los datos conforme a las políticas internas.

El incumplimiento podrá dar lugar a:

Medidas disciplinarias internas.
Terminación de la relación correspondiente.
Responsabilidades civiles, administrativas o penales conforme a la legislación aplicable.

XIX. AUTORIDAD DE CONTROL Y MEDIOS DE DEFENSA
Si el titular considera que su derecho a la protección de datos personales ha sido vulnerado por alguna conducta de La Iglesia o presume alguna violación a las disposiciones de la LFPDPPP, podrá presentar la reclamación correspondiente ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).

Sin perjuicio de lo anterior, se invita al titular a contactar previamente al responsable de protección de datos de La Iglesia con el fin de atender cualquier inquietud o aclaración de manera directa y oportuna.

XX. MODIFICACIONES AL AVISO DE PRIVACIDAD
La Iglesia se reserva el derecho de efectuar en cualquier momento modificaciones o actualizaciones al presente Aviso de Privacidad para atender, entre otros:

Reformas legislativas o regulatorias.
Cambios en criterios emitidos por autoridades competentes.
Modificaciones en procesos internos o prácticas operativas.
Implementación de nuevas tecnologías.
Cambios en los servicios o actividades ministeriales.

Forma de notificación
Las modificaciones estarán disponibles mediante:

Publicación en el sitio web oficial de La Iglesia.
Avisos visibles en las instalaciones cuando resulte aplicable.
Comunicaciones electrónicas cuando sea procedente.

Se indicará en todo momento la fecha de última actualización del Aviso.El uso continuo de los servicios, la participación en actividades o la permanencia en las bases de datos de La Iglesia después de la publicación de las modificaciones implicará que el titular ha sido informado de los cambios.

Fecha de última actualización: 02/25/2026