Química y operación para la minería

Privacidad y datos personales

Aviso de Privacidad Integral

TREGA Construcción y Minería pone a disposición su Aviso de Privacidad Integral para informar el tratamiento de datos personales conforme al documento corporativo oficial.

Última actualización: Julio de 2026.

El presente Aviso de Privacidad Integral se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, su Reglamento, los Lineamientos del Aviso de Privacidad y demás disposiciones aplicables en los Estados Unidos Mexicanos. Tiene por objeto informar a las personas físicas titulares de los datos personales sobre la identidad del responsable, las categorías de datos que podrán ser tratadas, las finalidades del tratamiento, las transferencias que, en su caso, se efectúen, los mecanismos para ejercer derechos y las medidas generales adoptadas para proteger su información.

TREGA reconoce la privacidad y la autodeterminación informativa como derechos fundamentales y tratará los datos personales conforme a los principios de licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad.

1. Definiciones

2. Identidad y domicilio del Responsable

TREGA CONSTRUCCIÓN Y MINERÍA, S.A. DE C.V. (en lo sucesivo, “TREGA”), con RFC TCM240520712, y domicilio en Miguel Hidalgo y Costilla número 45, Colonia San Pedro Tultepec, Lerma, Estado de México, México, es responsable del tratamiento de los datos personales que recaba y determina sus finalidades y medios.

  • Área responsable de privacidad: Gerencia de Gestión Empresarial.
  • Correo electrónico: gestion@tregacm.com.
  • Teléfono: +52 56 6775 5668.
  • Horario de atención: lunes a viernes de 09:00 a 18:00 horas, tiempo del centro de México.
  • Ámbito de aplicación
  • El presente Aviso de Privacidad resulta aplicable al tratamiento de datos personales recabados por TREGA en el desarrollo de sus actividades comerciales, técnicas, operativas, administrativas, laborales, corporativas y de cumplimiento normativo.
  • El tratamiento podrá realizarse mediante cualquier medio físico, electrónico, digital, telefónico o presencial, incluyendo, de manera enunciativa mas no limitativa:
  • a) Oficinas administrativas, almacenes, laboratorios, obras, minas, plantas industriales, instalaciones propias o de clientes y demás centros de trabajo.
  • b) Visitas técnicas, recorridos, supervisiones, levantamientos, proyectos, servicios especializados y actividades en campo.
  • c) Sitio web, formularios físicos o electrónicos, plataformas digitales autorizadas, canales de atención, correo electrónico institucional, telefonía, mensajería instantánea, redes sociales y demás medios de comunicación.
  • d) Plataformas tecnológicas utilizadas para la administración documental, colaboración, almacenamiento, comunicación, gestión de proyectos, videoconferencias, atención de clientes, recursos humanos, reclutamiento, seguridad informática y administración empresarial.
  • e) Sistemas de videovigilancia, control de acceso, registros de visitantes, bitácoras, dispositivos de autenticación y demás mecanismos implementados para la protección de personas, bienes e instalaciones.
  • f) Cualquier otro medio autorizado por TREGA para el desarrollo de sus actividades y el cumplimiento de sus obligaciones legales y contractuales.
  • g) Sistemas de videovigilancia, controles de acceso, bitácoras y registros de visitantes.
  • h) Cualquier otro medio físico, electrónico o tecnológico autorizado por TREGA para el desarrollo de sus actividades y el cumplimiento de obligaciones legales o contractuales.

La utilización de proveedores, plataformas o herramientas tecnológicas podrá modificarse conforme a las necesidades operativas de TREGA, sin que ello implique necesariamente un cambio en las finalidades del tratamiento informadas mediante el presente Aviso.

4. Calidad de TREGA en el tratamiento

TREGA actúa como Responsable cuando determina las finalidades y medios del tratamiento de datos de clientes, prospectos, proveedores, contratistas, colaboradores, candidatos, visitantes y usuarios digitales.

Cuando TREGA reciba o trate datos personales por cuenta de un cliente, contratista principal u otra organización que determine las finalidades, podrá actuar como Encargado. En ese supuesto tratará los datos únicamente conforme al instrumento contractual, las instrucciones documentadas del Responsable y la legislación aplicable, sin utilizarlos para finalidades propias incompatibles.

Medios de obtención

Los datos personales podrán obtenerse directamente del titular o por cualquier medio permitido por la legislación aplicable, incluyendo:

a) Atención presencial.

b) Llamadas telefónicas y videoconferencias.

c) Sitio web y demás canales digitales.

d) Formularios físicos o electrónicos.

e) Plataformas tecnológicas autorizadas para la administración de información.

f) Correos electrónicos institucionales.

g) Aplicaciones de mensajería instantánea.

h) Redes sociales oficiales.

i) Contratos, órdenes de compra, cotizaciones, facturas, expedientes, bitácoras y demás documentación física o electrónica.

j) Procesos de licitación, homologación, contratación y ejecución de proyectos.

k) Visitas técnicas, supervisiones, auditorías, recorridos, pruebas y servicios especializados.

l) Eventos, congresos, exposiciones, capacitaciones, cursos, seminarios, webinars y demás actividades institucionales.

m) Procesos de reclutamiento y selección.

n) Sistemas de videovigilancia y control de acceso.

o) Referencias comerciales, laborales o personales.

p) Autoridades competentes y fuentes de acceso público cuando la legislación lo permita.

q) Cookies, tecnologías de rastreo y demás herramientas de interacción digital implementadas en los medios electrónicos de TREGA.

6. Consentimiento y supuestos de excepción

TREGA podrá recabar el consentimiento de manera tácita, expresa, expresa por escrito o mediante mecanismos electrónicos, según la naturaleza de los datos y del tratamiento. El consentimiento podrá manifestarse mediante la entrega voluntaria de información, firma de contratos o formatos, envío de formularios, aceptación de casillas, interacción con canales digitales, ingreso a instalaciones o cualquier acción afirmativa inequívoca permitida por la ley.

Cuando se traten datos personales sensibles o datos financieros o patrimoniales y el consentimiento sea legalmente exigible, TREGA habilitará mecanismos para obtenerlo en la modalidad correspondiente.

TREGA podrá tratar datos sin consentimiento en los casos permitidos por la legislación, incluyendo cuando:

  • El tratamiento esté previsto en una disposición jurídica;
  • Los datos figuren en fuentes de acceso público;
  • Los datos hayan sido sometidos a un procedimiento previo de disociación;
  • El tratamiento sea necesario para cumplir obligaciones derivadas de una relación jurídica;
  • Exista una situación de emergencia que pueda dañar a una persona o sus bienes;
  • Sea indispensable en términos legales como es para atención médica o gestión sanitaria;
  • Exista resolución de autoridad competente.

El consentimiento tácito no se utilizará para tratamientos respecto de los cuales la ley exija consentimiento expreso o expreso por escrito.

7. Tratamiento por categoría de titular

7.1 Clientes, prospectos, representantes y contactos de clientes

Datos que podrán tratarse:

  • Identificación y representación: nombre, firma, fotografía, cargo, identificación oficial, poderes y documentos corporativos.
  • Contacto: domicilio, teléfonos, correo electrónico, WhatsApp y página web.
  • Fiscales: RFC, constancia de situación fiscal, régimen fiscal, uso de CFDI y facturación.
  • Financieros y comerciales: estados de cuenta, datos bancarios, referencias, condiciones de pago, historial e información de riesgo crediticio, cuando proceda.
  • Contractuales y administrativos: contratos, cotizaciones, órdenes de compra, minutas, comunicaciones, quejas y evaluaciones.
  • Técnicos: proyectos, obras, planos, especificaciones, memorias, reportes, pruebas, laboratorio, productos y servicios.
  • Imagen, audio, video y evidencia técnica o documental.

Finalidades primarias:

  • Identificar al cliente y acreditar a sus representantes.
  • Atender solicitudes de información, consultas técnicas y cotizaciones.
  • Elaborar diagnósticos, propuestas técnicas, económicas y comerciales.
  • Integrar expedientes y realizar validaciones de contraparte.
  • Evaluar viabilidad técnica, operativa, financiera y comercial.
  • Negociar, celebrar, administrar, modificar y concluir contratos.
  • Gestionar pedidos, órdenes de compra, órdenes de servicio y proyectos.
  • Coordinar visitas, levantamientos, supervisiones, pruebas y actividades en campo.
  • Elaborar bitácoras, memorias, informes, reportes y evidencia técnica.
  • Facturar, gestionar pagos, cobranza, devoluciones y conciliaciones.
  • Atender garantías, reclamaciones, soporte y postventa.
  • Participar en licitaciones, homologaciones y padrones.
  • Cumplir obligaciones legales, fiscales, contables, contractuales y regulatorias.
  • Prevenir fraude, conflictos de interés, incumplimiento y riesgo crediticio.
  • Atender auditorías, inspecciones, requerimientos y defender derechos de TREGA.

Finalidades secundarias:

  • Enviar boletines, información técnica, promociones y comunicaciones comerciales.
  • Invitar a congresos, exposiciones, cursos, webinars y demostraciones.
  • Realizar encuestas, estudios de mercado, segmentaciones y estadísticas.
  • Difundir casos de éxito, fotografías, videos o testimonios, previa autorización cuando corresponda.

El titular podrá oponerse a estas finalidades enviando su solicitud a gestion@tregacm.com, sin que ello afecte la relación principal.

7.2 Proveedores, contratistas, subcontratistas y prestadores de servicios

Datos que podrán tratarse:

  • Identificación, contacto y representación.
  • Identificación oficial, acta constitutiva, poderes y firma.
  • RFC, constancia fiscal y opiniones de cumplimiento SAT, IMSS e INFONAVIT.
  • Banco, cuenta, CLABE, carátula o estado de cuenta.
  • Cotizaciones, contratos, órdenes de compra, facturas y comprobantes.
  • Licencias, certificaciones, experiencia, capacidades técnicas y documentación de cumplimiento.
  • Datos del personal asignado a proyectos y evidencias de seguridad, calidad y acceso.

Finalidades primarias:

  • Identificar, evaluar, seleccionar, contratar y dar de alta al proveedor.
  • Verificar capacidad legal, técnica, financiera y operativa.
  • Realizar debida diligencia, homologación y evaluación.
  • Negociar y administrar contratos, órdenes, entregas, pagos y conciliaciones.
  • Coordinar actividades operativas y acceso a proyectos.
  • Verificar cumplimiento fiscal, laboral, ambiental, de seguridad y contractual.
  • Evaluar calidad, desempeño y cumplimiento.
  • Gestionar auditorías, certificaciones, acciones correctivas y controversias.
  • Prevenir fraude, conflictos de interés y riesgos de cumplimiento.
  • Conservar evidencia contractual y defender intereses de TREGA.

Finalidades secundarias:

  • Integrar directorios de proveedores autorizados.
  • Invitar a eventos, capacitaciones o programas de desarrollo.
  • Considerar al proveedor para futuras oportunidades comerciales.

El titular podrá oponerse a estas finalidades enviando su solicitud a gestion@tregacm.com, sin que ello afecte la relación principal.

7.3 Colaboradores, exempleados, practicantes, becarios y prestadores de servicio social

Datos que podrán tratarse:

  • Identificación y contacto: nombre, fotografía, firma, fecha y lugar de nacimiento, nacionalidad, estado civil, CURP, RFC, NSS, acta, identificación y domicilio.
  • Académicos y profesionales: currículum, escolaridad, título, cédula, certificados, diplomas, DC-3, licencias, cursos y referencias.
  • Administrativos y laborales: constancia fiscal, datos bancarios, contratos, convenios, expediente, evaluaciones, asistencia, capacitación, puesto y área.
  • Tecnológicos y activos: correo, usuario, equipo, vehículo, herramientas y resguardos.
  • Seguridad y movilidad: contactos de emergencia, licencia, pasaporte, visa, beneficiarios, EPP y documentación de acceso a clientes.
  • Salud ocupacional: tipo de sangre, información médica indispensable, exámenes médicos, antidoping, incapacidades, restricciones, accidentes y tallas.

Los datos personales sensibles se tratarán únicamente para finalidades de salud ocupacional, prevención de riesgos, atención de emergencias, seguridad industrial y cumplimiento laboral, bajo controles de acceso reforzados.

Finalidades primarias:

  • Reclutar, contratar e integrar el expediente laboral o formativo.
  • Elaborar contratos, convenios y documentación de la relación.
  • Procesar nómina, prestaciones, impuestos y seguridad social.
  • Gestionar asistencia, vacaciones, incapacidades e incidencias.
  • Evaluar desempeño, capacitación, desarrollo y certificaciones.
  • Asignar y controlar cuentas, equipos, vehículos, herramientas y accesos.
  • Cumplir obligaciones de seguridad y salud en el trabajo.
  • Atender emergencias, accidentes, seguros y beneficiarios.
  • Cumplir requisitos de clientes para ingreso a obras, minas, plantas o proyectos.
  • Realizar investigaciones internas, auditorías y controles de cumplimiento.
  • Proteger personas, instalaciones, activos e información.
  • Atender procedimientos y conservar documentación durante los plazos legales.

Finalidades secundarias:

  • Difundir actividades institucionales y reconocimientos internos.
  • Publicar fotografías o videos corporativos con la autorización correspondiente.
  • Invitar a actividades no indispensables para la relación laboral.

El titular podrá oponerse a estas finalidades enviando su solicitud a gestion@tregacm.com, sin que ello afecte la relación principal.

7.4 Candidatos a empleo

Datos que podrán tratarse:

  • Nombre, contacto, domicilio, currículum, fotografía, identificación, CURP y RFC.
  • Escolaridad, experiencia, certificaciones, referencias y cartas de recomendación.
  • Licencia, pasaporte, visa, disponibilidad para viajar o cambiar de residencia.
  • Resultados de entrevistas, evaluaciones técnicas y psicométricas.
  • Exámenes médicos o antidoping, únicamente cuando sean necesarios, proporcionales y legalmente procedentes.

La participación en un proceso no garantiza la contratación. TREGA procurará que las evaluaciones no se utilicen con fines discriminatorios.

Finalidades primarias:

  • Identificar y contactar al candidato.
  • Evaluar perfil, experiencia, competencias y compatibilidad con la vacante.
  • Verificar referencias y documentación.
  • Aplicar entrevistas y evaluaciones.
  • Integrar documentación precontractual.
  • Cumplir requisitos de seguridad para puestos operativos.
  • Conservar evidencia del proceso y, en su caso, formalizar la contratación.

Finalidades secundarias:

  • Conservar el perfil para futuras vacantes durante el periodo informado al candidato.

El titular podrá oponerse a estas finalidades enviando su solicitud a gestion@tregacm.com, sin que ello afecte la relación principal.

7.5 Visitantes, control de acceso y videovigilancia

Datos que podrán tratarse:

  • Nombre, empresa, cargo, persona visitada, motivo, fecha y hora de ingreso y salida.
  • Firma, teléfono, correo electrónico y placas del vehículo.
  • Imagen, voz y registros derivados de videovigilancia o controles de acceso.

Las imágenes de videovigilancia no serán utilizadas para publicidad ni para finalidades incompatibles con la seguridad, salvo autorización expresa e independiente.

Finalidades primarias:

  • Verificar identidad y autorizar accesos.
  • Registrar entradas y salidas.
  • Proteger personas, bienes, instalaciones, información y activos.
  • Prevenir e investigar incidentes.
  • Atender emergencias y cumplir protocolos de seguridad y protección civil.
  • Proporcionar evidencia a autoridades cuando exista requerimiento legal.

7.6 Usuarios del sitio web, formularios, redes sociales y medios digitales

Datos que podrán tratarse:

  • Nombre, correo, teléfono, empresa, cargo, mensajes y solicitudes.
  • Dirección IP, navegador, dispositivo, fecha y hora de acceso.
  • Interacciones, comentarios, reacciones, mensajes privados, encuestas y descargas.
  • Cookies, identificadores y registros técnicos.

La interacción en redes sociales también queda sujeta a las políticas de privacidad de cada plataforma, respecto de tratamientos que TREGA no controla.

Finalidades primarias:

  • Atender consultas, solicitudes y cotizaciones.
  • Proporcionar información técnica y comercial.
  • Prevenir abuso, fraude e incidentes de seguridad.
  • Mantener el funcionamiento y seguridad del sitio.
  • Analizar navegación y desempeño.
  • Mejorar contenidos y experiencia.
  • Generar estadísticas y atender soporte.

Finalidades secundarias:

  • Enviar comunicaciones informativas o comerciales.
  • Realizar analítica de mercado y segmentación no invasiva.

El titular podrá oponerse a estas finalidades enviando su solicitud a gestion@tregacm.com, sin que ello afecte la relación principal.

7.7 Participantes en eventos, congresos, capacitaciones, webinars y demostraciones

Datos que podrán tratarse:

  • Identificación, contacto, empresa, cargo, registro y asistencia.
  • Evaluaciones, constancias y participación.
  • Fotografías, audio, video y testimonios.

Finalidades primarias:

  • Gestionar registro, acceso y logística.
  • Emitir constancias.
  • Dar seguimiento a participantes y evaluar el evento.
  • Documentar actividades y cumplir obligaciones contractuales.
  • Atender seguridad y control de acceso.

Finalidades secundarias:

  • Enviar invitaciones a eventos posteriores.
  • Difundir material institucional, fotografías, video o testimonios, con autorización cuando corresponda.

El titular podrá oponerse a estas finalidades enviando su solicitud a gestion@tregacm.com, sin que ello afecte la relación principal.

7.8 Datos de terceros proporcionados a TREGA

Cuando un titular proporcione datos de contactos de emergencia, beneficiarios, referencias, representantes, personal asignado u otros terceros, declara que cuenta con una base legítima para comunicarlos y que les ha informado sobre su entrega a TREGA.

8. Datos personales sensibles y financieros o patrimoniales

TREGA limitará el tratamiento de datos sensibles y financieros o patrimoniales a los casos en que sean adecuados, relevantes y estrictamente necesarios para la finalidad informada. Cuando legalmente proceda, recabará el consentimiento expreso o expreso por escrito y aplicará medidas reforzadas de acceso, confidencialidad, conservación y eliminación.

9. Fotografías, audio, video, videollamadas y evidencia técnica

TREGA podrá generar o recibir fotografías, audio, video y evidencia audiovisual durante visitas, pruebas, proyectos, reuniones, capacitaciones, eventos y servicios. El material necesario para documentar la ejecución, seguridad, calidad, cumplimiento contractual o defensa jurídica será tratado como finalidad primaria. Su difusión publicitaria, testimonial o promocional requerirá la autorización correspondiente cuando permita identificar a una persona.

Las videollamadas sólo serán grabadas cuando exista una finalidad legítima, se informe previamente a los participantes y se habilite, cuando resulte exigible, un mecanismo de consentimiento.

10. Cookies y tecnologías similares

El sitio web y servicios digitales podrán utilizar cookies, etiquetas, almacenamiento local, herramientas analíticas, dirección IP, identificadores de dispositivo y registros de navegación para autenticación, seguridad, operación, medición y mejora. El titular podrá configurar su navegador o dispositivo para limitar dichas tecnologías; algunas funcionalidades podrían verse afectadas.

Cuando se implementen cookies no necesarias, publicitarias o de perfiles, TREGA deberá habilitar un mecanismo de información y gestión de preferencias acorde con la tecnología efectivamente utilizada.

11. Encargados del tratamiento

TREGA podrá apoyarse en encargados que traten datos por su cuenta y bajo sus instrucciones, incluyendo proveedores de hosting, correo, Microsoft 365, almacenamiento, colaboración, videoconferencias, soporte de TI, respaldo en la nube, contabilidad, nómina, asesoría jurídica, laboratorios, consultoría, mensajería, paquetería y procesamiento bancario.

La remisión de datos a un Encargado no constituye transferencia cuando éste actúa exclusivamente por cuenta de TREGA. TREGA procurará formalizar obligaciones de confidencialidad, seguridad, uso limitado, devolución o supresión y cooperación en el ejercicio de derechos.

12. Transferencias nacionales e internacionales

TREGA podrá transferir datos personales a:

  • Clientes, para ejecutar contratos, coordinar proyectos, acreditar personal o cumplir requisitos de acceso.
  • Proveedores y contratistas, para coordinación operativa y cumplimiento contractual.
  • SAT, IMSS, INFONAVIT y autoridades laborales, ambientales, fiscales, de protección civil o competentes.
  • Organismos certificadores, auditores, laboratorios y entidades de evaluación.
  • Aseguradoras, instituciones financieras y notarías.
  • Centros de investigación, instituciones educativas, cámaras, clústeres o asociaciones, cuando corresponda a proyectos o convenios.
  • Sociedades controladoras, subsidiarias, afiliadas o integrantes del mismo grupo, cuando se actualice un supuesto legal.

Las transferencias se efectuarán en los casos permitidos por la ley, para cumplir la relación jurídica, obligaciones legales, requerimientos de autoridad, defensa de derechos o con el consentimiento del titular cuando éste sea necesario.

El uso de servicios tecnológicos globales puede implicar almacenamiento o acceso desde otros países. En tales casos, TREGA procurará establecer medidas contractuales y técnicas razonables, atendiendo a la naturaleza del servicio y a la legislación aplicable.

13. Finalidades secundarias y mecanismo de negativa

El titular podrá negar o retirar su consentimiento para las finalidades secundarias en cualquier momento, enviando un correo a gestion@tregacm.com con su nombre, medio de contacto y las finalidades respecto de las cuales desea oponerse. La negativa no afectará las finalidades primarias ni la relación jurídica principal.

14. Conservación, bloqueo y supresión

TREGA conservará los datos únicamente durante el tiempo necesario para cumplir las finalidades informadas y los plazos legales, contractuales, fiscales, laborales, regulatorios, de prescripción, auditoría, trazabilidad, seguridad y defensa jurídica aplicables.

Concluida la finalidad, los datos podrán pasar a un periodo de bloqueo durante el cual sólo se conservarán para determinar posibles responsabilidades. Cumplido dicho periodo, serán suprimidos, destruidos de manera segura o sometidos a disociación.

Los plazos concretos deberán documentarse en una política interna de conservación por categoría documental. No se recomienda establecer un plazo único para todos los datos, dado que las obligaciones laborales, fiscales, contractuales, técnicas y de seguridad son distintas.

15. Medidas de seguridad

TREGA implementará medidas administrativas, técnicas y físicas razonables y proporcionales para proteger los datos contra daño, pérdida, alteración, destrucción, uso, acceso o tratamiento no autorizado. Éstas podrán incluir:

  • Políticas internas, inventarios, clasificación de información y asignación de responsabilidades.
  • Acuerdos de confidencialidad y controles de acceso por función.
  • Gestión de usuarios, contraseñas, autenticación y privilegios.
  • Respaldos, actualización, protección antimalware y continuidad operativa.
  • Cifrado o canales seguros cuando resulte razonable.
  • Control físico de expedientes, áreas y equipos.
  • Capacitación y concientización del personal.
  • Procedimientos de altas, bajas, resguardo, devolución y eliminación.
  • Gestión de incidentes y revisión de proveedores.

Ningún sistema es absolutamente invulnerable; no obstante, TREGA mantendrá un enfoque de mejora continua y gestión de riesgos.

16. Vulneraciones de seguridad

Cuando ocurra una vulneración que afecte de forma significativa los derechos patrimoniales o morales de los titulares, TREGA realizará las acciones de contención, investigación y mitigación que correspondan y notificará a los titulares afectados sin dilación indebida, informando, al menos, la naturaleza del incidente, los datos comprometidos, las recomendaciones de protección, las medidas correctivas adoptadas y los medios para obtener mayor información.

17. Derechos ARCO

El titular podrá ejercer los derechos de:

  • Acceso: Conocer qué datos posee TREGA y las condiciones del tratamiento.
  • Rectificación: Solicitar la corrección de datos inexactos o incompletos.
  • Cancelación: Solicitar la supresión cuando resulte legalmente procedente.
  • Oposición: Solicitar el cese de determinados tratamientos por causa legítima.

La solicitud deberá enviarse a gestion@tregacm.com o presentarse en el domicilio del Responsable y contener:

  • Nombre del titular y medio para comunicar la respuesta.
  • Documentos que acrediten su identidad o, en su caso, la representación legal.
  • Descripción clara de los datos y del derecho que desea ejercer.
  • Cualquier elemento que facilite la localización de la información.
  • En rectificación, las modificaciones solicitadas y documentación que las sustente.

TREGA comunicará la determinación adoptada dentro de los 20 (veinte) días hábiles siguientes a la recepción de la solicitud. Si resulta procedente, la hará efectiva dentro de los quince días hábiles siguientes. Los plazos podrán ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen, previa notificación.

Cuando la solicitud sea insuficiente o errónea, TREGA podrá requerir información adicional dentro del plazo legal. La falta de atención del requerimiento podrá tener por no presentada la solicitud.

18. Revocación del consentimiento

El titular podrá revocar su consentimiento mediante solicitud enviada a gestion@tregacm.com. La revocación no tendrá efectos retroactivos y podrá no resultar procedente cuando exista una obligación legal de conservación, una relación jurídica vigente o cuando el tratamiento sea necesario para ejercer o defender derechos.

19. Limitación del uso o divulgación

El titular podrá solicitar la limitación del uso o divulgación de sus datos mediante el mismo correo, indicando los datos y tratamientos que desea limitar. TREGA evaluará la procedencia conforme a la legislación y a las obligaciones derivadas de la relación jurídica.

20. Menores de edad y personas sujetas a tutela

TREGA no dirige sus servicios ordinarios a menores de edad. Cuando por una actividad legítima resulte necesario tratar datos de menores o personas sujetas a tutela, se procurará recabar la autorización del padre, madre, tutor o representante legal y aplicar medidas reforzadas. Los datos captados incidentalmente en fotografías o videos se tratarán de forma proporcional a la finalidad y se limitará su difusión.

21. Decisiones automatizadas y perfiles

A la fecha de emisión de este Aviso, TREGA no ha declarado la adopción de decisiones exclusivamente automatizadas que produzcan efectos jurídicos o afecten significativamente a los titulares. Si en el futuro implementa analítica avanzada, inteligencia artificial o perfiles con ese alcance, deberá informar sus características esenciales, consecuencias y mecanismos de intervención humana, conforme a la normativa aplicable.

22. Cambios al Aviso de Privacidad

TREGA podrá modificar este Aviso por reformas legales, cambios operativos, nuevos servicios, tecnologías o políticas internas. Las modificaciones la informarán de acuerdo a la version actualizada y, cuando impliquen nuevas finalidades o transferencias que requieran consentimiento, éste será recabado por los medios correspondientes.

23. Autoridad competente

Si el titular considera que su derecho a la protección de datos personales ha sido vulnerado, podrá acudir ante la autoridad federal competente en materia de protección de datos personales en posesión de los particulares, actualmente la Secretaría Anticorrupción y Buen Gobierno, sin perjuicio de los medios de defensa previstos por la legislación.

24. Aceptación y puesta a disposición

La entrega voluntaria de datos después de la puesta a disposición de este Aviso podrá constituir consentimiento tácito únicamente respecto de tratamientos que admitan dicha modalidad. La firma de documentos, marcación de casillas, autorización electrónica o cualquier otra acción afirmativa podrá utilizarse para obtener consentimiento expreso cuando corresponda.