Los datos de clientes de Cepaos se procesan exclusivamente en Supabase Frankfurt (eu-central-1, Alemania) bajo Cláusulas Contractuales Tipo 2021/914 Módulo 2 de la Comisión Europea. Esta decisión prioriza la jurisprudencia Schrems II y el régimen europeo de protección de datos. Para transferencias a terceros países, aplicamos las salvaguardas correspondientes.
Para clientes mexicanos, Cepaos firma un Aviso de Privacidad Integral conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y a los lineamientos del INAI (Instituto Nacional de Transparencia). El cliente conserva sus derechos ARCO: Acceso, Rectificación, Cancelación y Oposición.
Integraciones fiscales mexicanas funcionan con el modelo BYO (Bring Your Own): el cliente aporta sus propias credenciales de PAC (Proveedor Autorizado de Certificación SAT), RFC o certificado de sello digital cuando corresponde. Cepaos orquesta la generación del CFDI 4.0 y su envío al PAC, pero no sustituye ni actúa como PAC directo.
Períodos de retención: conservamos documentos fiscales del cliente al menos 5 años conforme al Código Fiscal de la Federación (CFF Art. 30) y 10 años para datos contables según la Ley General Tributaria.