PROFEPA PROFEPA Plataformas y aplicaciones institucionales

Protección de datos personales

Aviso de privacidad de plataformas y aplicaciones

Este aviso explica qué información puede tratar la PROFEPA cuando una persona visita o utiliza los servicios alojados en apps.profepa.gob.mx, cómo se registra el uso de las plataformas y qué derechos conserva la persona titular.

Actualización: 28 de julio de 2026 Versión técnica para validación institucional

Aviso simplificado

Lo más importante, en lenguaje sencillo

La Procuraduría Federal de Protección al Ambiente (PROFEPA) es responsable del tratamiento. Se utilizan los datos necesarios para dar acceso, operar las aplicaciones, conservar expedientes y evidencia, proteger los sistemas, auditar actuaciones, atender fallas y mejorar los servicios digitales.

Responsable
PROFEPA, con domicilio en Avenida Félix Cuevas número 6, colonia Tlacoquemécatl del Valle, alcaldía Benito Juárez, C.P. 03200, Ciudad de México.
Qué puede registrarse
Cuenta institucional, IP, dispositivo, sesiones, páginas y controles utilizados, acciones, errores, tiempos, archivos, ubicaciones y datos de los trámites o proyectos.
Monitoreo
El uso puede ser registrado y monitoreado para seguridad, auditoría, soporte, diagnóstico, capacidad y mejora de las plataformas.
Transferencias
No se venden datos ni se transfieren para publicidad. Solo pueden comunicarse en los supuestos legales, a autoridades competentes o a servicios tecnológicos necesarios.
Derechos ARCO
Se pueden solicitar acceso, rectificación, cancelación u oposición ante la Unidad de Transparencia de PROFEPA o en la Plataforma Nacional de Transparencia.
Aviso completo
Las categorías, finalidades, retenciones, límites y medios de contacto se detallan en el aviso integral.

Aviso visible de monitoreo

El uso dentro de las plataformas puede ser rastreado y monitoreado

Al utilizar una plataforma institucional pueden generarse registros técnicos y de auditoría asociados a la cuenta, sesión, dispositivo o solicitud. El monitoreo se limita a finalidades institucionales concretas y puede incluir:

Acceso y seguridad

Fecha y hora, dirección IP, ruta solicitada, respuesta, navegador, sesión, intentos de acceso y alertas de seguridad.

Bitácora de acciones

Quién consultó, creó, modificó, validó, autorizó, descargó o administró información, y sobre qué referencia institucional.

Uso y desempeño

Páginas o módulos visitados, controles seleccionados, secuencias de trabajo, duración, errores y tiempos de respuesta.

Reproducción de sesión

En aplicaciones donde esté habilitada puede reconstruirse una muestra visual de clics, desplazamientos y contenido visible para diagnosticar fallas.

Límites importantes
  • Las contraseñas se mantienen enmascaradas y las áreas marcadas como restringidas no deben grabarse.
  • No se activa micrófono ni cámara, no se registra la navegación fuera de las aplicaciones y no se realiza seguimiento publicitario.
  • Las reproducciones, cuando existen, son autoalojadas, de acceso restringido y su consulta administrativa también debe quedar auditada.
  • Estos registros no deben utilizarse por sí solos para decisiones automatizadas sobre una persona ni para perfilamiento comercial.

Aviso integral

1. Responsable del tratamiento

La Procuraduría Federal de Protección al Ambiente (PROFEPA), con domicilio en Avenida Félix Cuevas número 6, colonia Tlacoquemécatl del Valle, alcaldía Benito Juárez, código postal 03200, Ciudad de México, es responsable del tratamiento de los datos personales recabados o generados por sus plataformas y aplicaciones, en el ámbito de sus atribuciones.

2. Plataformas y aplicaciones cubiertas

Este aviso tiene alcance transversal sobre el portal apps.profepa.gob.mx y los servicios que se publican bajo ese dominio. Cuando una plataforma cuente con un aviso específico para un tratamiento particular, ese aviso complementará a éste y prevalecerá respecto de los datos y finalidades especializadas.

Portal de plataformasLanding institucional, navegación y contenidos públicos./
MACOV / MACOFAnálisis de cobertura vegetal, capas, reportes, administración, FIRMS y EONET./macov · /app · /firms
Equivalencia CUSTFConsulta pública preliminar y ciclo institucional de expedientes y dictámenes./equivalencia
SIGABGestión de procedimientos, bienes asegurados o decomisados, resguardo, destino y auditoría./sigab
SISEMGestión, seguimiento, importación y consulta de expedientes institucionales./sisem
SEGUIPRO / SIGAPSeguimiento de proyectos estratégicos, responsables, archivos, comentarios y auditoría./sigap
TransparenciaContenidos, documentos y herramientas digitales de transparencia./transparencia
Nuevos módulosAplicaciones futuras que indiquen expresamente que se sujetan a este aviso.apps.profepa.gob.mx

3. Datos personales, institucionales y técnicos tratados

Dependiendo de la plataforma, el perfil y la operación realizada, pueden tratarse las siguientes categorías:

  • Identificación y contacto: nombre, usuario, correo institucional, teléfono y datos de contacto proporcionados.
  • Datos laborales e institucionales: cargo, rol, adscripción, oficina, entidad, permisos, firma o calidad con la que se actúa.
  • Autenticación y seguridad: identificadores de cuenta, contraseña protegida mediante hash, tokens, sesiones, intentos de acceso, fecha y hora, IP y eventos de seguridad.
  • Dispositivo y conexión: identificador técnico, agente de navegador, sistema o tipo de equipo inferido, dirección IP, primera y última conexión y, cuando sea técnicamente visible dentro de la red local, dirección MAC.
  • Actividad y telemetría: páginas, módulos, botones identificados, acciones, consultas, descargas, secuencias de trabajo, resultados, errores, estatus HTTP, duración y desempeño.
  • Reproducciones visuales: en plataformas con replay habilitado, estructura visual, clics, desplazamientos y texto o valores visibles no enmascarados durante una muestra de sesión o ante una falla.
  • Información geoespacial: polígonos, coordenadas, predios, sitios, áreas de interés, capas, rutas y resultados cartográficos.
  • Expedientes, bienes y proyectos: folios, promoventes, responsables, depositarios, actuaciones, inventarios, especies, evidencias, documentos, observaciones, validaciones y decisiones.
  • Soporte: mensajes, capturas, archivos y datos que la persona proporcione para diagnosticar una incidencia.
Datos sensibles y de terceros

Los módulos públicos no solicitan deliberadamente datos sensibles. Sin embargo, los sistemas de expedientes, evidencia o procedimientos pueden contener datos personales de terceras personas y, excepcionalmente, información sensible cuando exista fundamento y necesidad institucional. No deben cargarse datos excesivos, ajenos al asunto o sin autorización y atribuciones suficientes.

4. Finalidades del tratamiento

Finalidades primarias y necesarias

  • Identificar y autenticar a las personas usuarias, administrar cuentas, sesiones, perfiles y permisos.
  • Prestar las funciones de cada plataforma, procesar consultas, análisis, expedientes, bienes, proyectos, documentos, reportes y descargas.
  • Conservar trazabilidad, cadena de actuaciones, integridad, atribución de cambios y separación de funciones.
  • Proteger la confidencialidad, integridad y disponibilidad; prevenir, detectar, contener e investigar accesos o usos no autorizados.
  • Atender soporte, incidentes, recuperación, continuidad operativa, capacidad y disponibilidad del servicio.
  • Dar cumplimiento a obligaciones legales, archivísticas, de transparencia, fiscalización, control interno y responsabilidades administrativas.

Diagnóstico y mejora de servicios

  • Medir el uso real de módulos y flujos para identificar pasos confusos, abandonos, errores y necesidades de capacitación.
  • Analizar desempeño, latencia, disponibilidad, compatibilidad y fallas para priorizar correcciones.
  • Reproducir de manera controlada sesiones muestreadas o asociadas a errores cuando la plataforma tenga esta función habilitada.
  • Generar estadísticas operativas y agregadas para planear capacidad y mejorar aplicaciones y servicios.

No se utilizan los datos para publicidad, venta, prospección comercial ni seguimiento de la navegación fuera de las plataformas institucionales.

5. Consultas públicas y operaciones autenticadas

Las páginas públicas pueden generar registros técnicos del servidor aunque no exista una cuenta. En Equivalencia CUSTF, la consulta pública procesa el polígono y las respuestas para devolver el resultado, pero no crea un expediente ni una bitácora de evaluación; el registro técnico de la solicitud web y las medidas de seguridad del servidor pueden permanecer.

Cuando la persona inicia sesión, las actuaciones realizadas dentro de sus permisos pueden asociarse directamente con su identidad institucional y conservarse como parte de la trazabilidad del sistema o del expediente.

6. Conservación, bloqueo y supresión

Los datos no deberán conservarse más tiempo del necesario. Los plazos dependen de la plataforma, del tipo de registro y de las obligaciones archivísticas o de responsabilidad. Como referencia operativa vigente:

Sesiones MACOV/MACOFHasta 7 días, salvo cierre o revocación anticipada.
Analítica detallada SIGABConfiguración base de 180 días.
Reproducciones SIGABConfiguración base de 30 días.
Agregados estadísticos SIGABConfiguración base de 24 meses.
Expedientes, auditoría y evidenciaConforme al catálogo de disposición documental, obligaciones legales y determinación de responsabilidades aplicables.
Logs técnicos y de seguridadDurante el periodo necesario para diagnóstico, seguridad, auditoría y continuidad, sujeto a revisión periódica.

Los parámetros técnicos pueden modificarse mediante una política administrativa auditada. La suspensión de una cuenta no elimina automáticamente expedientes, bitácoras o evidencia que deban conservarse legalmente.

7. Transferencias, remisiones y servicios tecnológicos

No se realizan transferencias con fines comerciales. Los datos podrán comunicarse a autoridades competentes cuando exista requerimiento debidamente fundado y motivado, o en los demás supuestos permitidos por la ley.

Para funciones técnicas, algunas aplicaciones consultan servicios geoespaciales, cartográficos, satelitales, taxonómicos, de identidad o infraestructura especializada. Entre ellos pueden encontrarse servicios de imágenes satelitales, mapas base, NASA FIRMS, CONABIO, GBIF u otros proveedores institucionalmente autorizados. Las integraciones deberán minimizar datos personales y sujetarse a las condiciones y medidas aplicables a cada servicio.

8. Cookies, almacenamiento local y tecnologías equivalentes

Las plataformas pueden utilizar cookies técnicas, tokens y almacenamiento local o de sesión para autenticar, proteger la sesión, conservar preferencias de interfaz, recordar filtros, evitar repeticiones y mantener funciones operativas. No se utilizan cookies de publicidad ni rastreadores comerciales de terceros.

9. Medidas de seguridad y acceso al monitoreo

Se aplican medidas administrativas, físicas y técnicas proporcionales, como perfiles, separación de permisos, contraseñas protegidas, conexiones seguras, bitácoras, respaldos, controles de descarga, revisión de incidentes y monitoreo. Los paneles de actividad, dispositivos, analítica y replay deben limitarse a personal administrador o auditor autorizado y no deben exponer tokens completos ni secretos.

10. Derechos ARCO y Unidad de Transparencia

La persona titular puede solicitar acceso, rectificación, cancelación u oposición al tratamiento de sus datos personales ante la Unidad de Transparencia de PROFEPA:

Unidad de Transparencia de PROFEPA Avenida Félix Cuevas número 6, colonia Tlacoquemécatl del Valle, alcaldía Benito Juárez, C.P. 03200, Ciudad de México. Teléfono: 55 5449 6300, extensiones 16380 y 16174. Correo: uenlace@profepa.gob.mx. En línea: Plataforma Nacional de Transparencia.

Las solicitudes se resolverán conforme a la normatividad aplicable. La cancelación u oposición puede estar limitada cuando la conservación sea necesaria para cumplir obligaciones legales, mantener evidencia, investigar incidentes o determinar responsabilidades.

11. Negativa y finalidades futuras

Cuando una finalidad o transferencia requiera consentimiento, se deberán habilitar medios para manifestar la negativa antes de que ocurra el tratamiento. La oposición a tratamientos estrictamente necesarios para seguridad, auditoría o prestación del servicio será analizada conforme a las atribuciones y excepciones legales aplicables. Si se introducen finalidades incompatibles o no previstas, el aviso deberá actualizarse y, cuando corresponda, recabarse consentimiento.

12. Cambios al aviso

Los cambios se comunicarán en esta misma dirección electrónica y, cuando la modificación sea relevante para una plataforma autenticada, mediante un aviso dentro de la aplicación o en su pantalla de acceso. La fecha de actualización aparecerá al inicio del documento.

13. Fundamento y referencias

El tratamiento se sustenta en los artículos 6, Base A, y 16, segundo párrafo, de la Constitución Política de los Estados Unidos Mexicanos; en la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados publicada el 20 de marzo de 2025 y reformada el 14 de noviembre de 2025, particularmente sus principios de licitud, finalidad, proporcionalidad, información, responsabilidad y seguridad; y en las atribuciones, disposiciones archivísticas, de transparencia, control y normativa administrativa aplicables a la PROFEPA.

Soporte técnico

Incidencias de acceso o funcionamiento

Escriba a alan.guerrero@profepa.gob.mx. No envíe contraseñas, tokens, llaves, información reservada ni expedientes completos por correo.

Contactar soporte

Este documento describe la implementación técnica observada y amplía la transparencia para las personas usuarias. Requiere cotejo y aprobación formal de la Unidad de Transparencia, el área jurídica y las áreas responsables de cada tratamiento antes de considerarse una versión institucional definitiva.