Aviso de privacidad
Última actualización: 9 de agosto de 2026
Este documento dice qué datos tuyos guarda SIC Radar, para qué, quién más los toca y cómo puedes recuperarlos o borrarlos. Está escrito para leerse, no para cubrirnos.
Quién responde por tus datos
Ángel Zaldívar Rodríguez, persona física, responsable del tratamiento de los datos personales que se recaban a través de sicradar.com y app.sicradar.com.
Domicilio: Cancún, Quintana Roo, México
Correo de contacto: angel.zaldivar.dev@gmail.com
Qué datos guardamos
Para tener una cuenta
- Tu correo electrónico. Es tu identificador y el único medio por el que te contactamos.
- Tu contraseña, cifrada. Se guarda como un hash: no la conservamos en texto y no podemos leerla ni recuperarla. Si la olvidas, se restablece, no se consulta.
- Si entras con Google: el identificador que Google nos da de tu cuenta, y el nombre que Google publica en tu perfil. No recibimos tu contraseña de Google ni tenemos acceso a tu correo, tus contactos ni ningún otro servicio suyo.
- La fecha en que creaste la cuenta y si ya confirmaste tu correo.
Lo que tú capturas
Nada de esto lo obtenemos de tu casa de bolsa: lo escribes tú.
- Tus movimientos: instrumento, tipo de operación, fechas de operación y liquidación, cantidad de títulos, precio, comisión y su IVA, retenciones, moneda, tipo de cambio y las notas que escribas.
- Tu diario de tesis: el título, la premisa, el invalidador, la fecha de revisión y el desenlace que registres.
En conjunto, esto es información patrimonial: describe qué tienes invertido y cuánto te ha dejado. Lo tratamos como lo que es.
Qué NO guardamos, a propósito
- Ni tu CLABE, ni número de cuenta, ni tarjeta.
- Ni las credenciales de tu casa de bolsa. SIC Radar nunca se conecta a tu bróker y nunca te va a pedir esos datos. Si algo que parezca SIC Radar te los pide, no es SIC Radar.
- Ni tu RFC, CURP, dirección, teléfono o identificación oficial.
- Ni datos sensibles: no preguntamos por tu salud, origen, creencias, afiliación sindical, opiniones políticas ni preferencia sexual.
Sobre los campos de texto libre. Las notas de tus movimientos y tu diario de tesis aceptan lo que escribas, y no los revisamos. Si ahí anotas datos sensibles, quedarán guardados. Te recomendamos no hacerlo: esos campos son para tu razonamiento de inversión, no para información personal.
Sobre los estados de cuenta que subes. Puedes subir el estado de cuenta de tu casa de bolsa para que SIC Radar lea tus movimientos en vez de que los teclees. Ese documento trae tu RFC, tu CURP y tu número de contrato, y eso merece decirse con precisión:
- El archivo no se guarda. Se lee en memoria y se descarta al terminar. No queda en disco, ni en la base de datos, ni en un respaldo.
- De ese documento solo se extraen los movimientos —fecha, clave, títulos, precio, comisión, impuesto—, que son los mismos datos que guardaríamos si los capturaras a mano. Tu RFC, tu CURP y tu número de contrato no se leen ni se almacenan.
- Antes de guardar nada te mostramos qué se leyó, y tú confirmas. Si las cifras del documento no cuadran con lo que se leyó, no se guarda nada y te decimos por qué.
- El archivo viaja a nuestro servidor para leerlo, y ese servidor es el proveedor de nube que ya se declara más abajo. El aviso de errores no recibe el contenido de tus peticiones, así que el documento no puede llegar ahí ni si algo falla.
Para qué usamos tus datos
Finalidades necesarias
Sin estas, la aplicación no puede funcionar. No requieren tu consentimiento aparte del hecho de usarla:
- Identificarte al entrar y mantener tu sesión.
- Guardar y mostrarte tus propios movimientos y tesis.
- Calcular tu portafolio, tu costo promedio y tus resultados a partir de lo que capturaste.
- Mandarte los correos indispensables de la cuenta: confirmar tu correo y restablecer tu contraseña. No mandamos publicidad.
- Proteger el servicio: limitar intentos de acceso y detectar abuso.
Finalidad futura, declarada desde ahora
Está previsto un módulo que te ayude a preparar tu declaración anual de ISR a partir de los mismos movimientos que ya capturas. Todavía no existe. Se declara aquí porque la ley exige pedir consentimiento nuevo cuando los datos se usan para un fin distinto del avisado, y preferimos decírtelo desde el principio en vez de sorprenderte después.
Cuando ese módulo exista, seguirá calculando sobre tus propios datos y seguirá sin enviar nada al SAT ni a ningún tercero por su cuenta.
Finalidades que NO existen
- No vendemos tus datos. A nadie, en ninguna forma.
- No los usamos para publicidad ni te perfilamos para anuncios.
- No los compartimos con casas de bolsa, aseguradoras ni despachos.
Quién más toca tus datos
Para operar el servicio usamos proveedores de infraestructura. Tratan tus datos siguiendo nuestras instrucciones y solo para lo que la aplicación necesita:
| Proveedor | Para qué | Qué alcanza a ver |
|---|---|---|
| Neon | Base de datos | Todo lo guardado |
| Microsoft Azure | Servidor de la aplicación | Las peticiones mientras se procesan |
| Cloudflare | Entrega del sitio, protección, medición de uso y guarda de los respaldos | Tu dirección IP, las páginas que pides, cuánto tardan en cargar, y el respaldo cifrado (que no puede leer: la llave no la tiene) |
| Resend | Envío de correos de cuenta | Tu correo y el contenido de esos mensajes |
| Solo si eliges entrar con Google | Que usas SIC Radar | |
| Sentry | Nos avisa cuando algo se rompe | Qué pantalla o qué función falló, y el mensaje técnico del error. No tu identidad, tu IP ni lo que capturaste |
Estos servicios operan servidores fuera de México, así que tus datos se almacenan y procesan en el extranjero.
Sobre el aviso de errores, que merece su propio párrafo
Cuando algo se rompe —una pantalla que no carga, una operación que no se guarda— necesitamos enterarnos. Antes no nos enterábamos: el error se quedaba en tu navegador o en nuestros registros y nadie los miraba. Ahora nos llega un aviso.
Lo que ese aviso sí incluye: qué pantalla o qué función falló, el mensaje técnico del error, el navegador y la versión de la aplicación.
Lo que no incluye, y está configurado así a propósito: tu dirección IP, tu identidad, las cookies de tu sesión, y —lo más importante— nada de lo que hayas escrito o capturado. Ni montos, ni posiciones, ni notas, ni tesis. El contenido de lo que envías a la aplicación nunca se adjunta.
Tampoco grabamos tu pantalla. La herramienta que usamos puede hacerlo y está desactivada: un video de tu portafolio guardado en un tercero es un riesgo que no compensa la comodidad de depurar más rápido.
Cuánto tiempo los conservamos
Mientras tengas cuenta. Si pides que la borremos, eliminamos tu cuenta, tus movimientos y tus tesis. Los registros técnicos de los proveedores —bitácoras de servidor y de entrega de correo— se conservan por los periodos que cada uno define y se eliminan solos.
Sobre los respaldos, que es la parte que suele quedar sin decir.
Una vez por semana hacemos una copia de seguridad de la base, cifrada,
para no perder tus movimientos si algo le pasa al proveedor. Esa copia también
te incluye.
Los respaldos que contienen datos de cuentas se borran solos a los 30
días. Es el plazo que necesitamos para recuperarnos de una falla, y es
corto a propósito: si guardáramos todos los respaldos, «borramos tus datos»
sería mentira mientras existieran. Así, al cerrar tu cuenta tus datos
desaparecen del sistema de inmediato y de los respaldos en un máximo de 30 días.
Los respaldos del catálogo del mercado —precios, volúmenes y
claves de pizarra— sí se conservan indefinidamente. Ahí no hay nada tuyo: es
información pública del mercado.
Tus derechos
Puedes pedirnos en cualquier momento:
- Acceso: una copia de todo lo que tenemos tuyo.
- Rectificación: que corrijamos algo equivocado.
- Cancelación: que borremos tu cuenta y todo lo que capturaste.
- Oposición: que dejemos de usar tus datos para un fin concreto.
También puedes revocar tu consentimiento. Como todo el tratamiento existe para prestarte el servicio, revocarlo equivale a cerrar la cuenta.
Acceso: ya no hace falta pedirlo. En la pantalla de
Movimientos hay un botón Descargar CSV que te da una copia de todo lo
que capturaste —fechas, títulos, precios, comisiones, retenciones, tipo de
cambio y tus notas—, en un archivo que se abre en Excel o se le puede pasar a
tu contador. No pasa por nosotros y no tienes que avisarnos.
Rectificación: puedes editar y borrar tus movimientos y tus
tesis desde la aplicación, uno por uno.
Cancelación y oposición: escribiéndonos a
angel.zaldivar.dev@gmail.com desde el correo
de tu cuenta. Lo hacemos a mano, normalmente el mismo día.
Lo decimos claro en lugar de prometer un botón: todavía no hay una
opción para darte de baja tú mismo. Está pendiente, y mientras tanto
lo atendemos por correo.
Cookies y medición de uso
No usamos cookies. Ni de publicidad, ni de análisis, ni de ningún otro tipo. Tampoco hay rastreadores publicitarios ni perfilado.
Sí medimos el uso del sitio, y lo decimos porque medir es tratar datos. Usamos Cloudflare Web Analytics, que registra qué páginas se visitan, desde qué país, con qué navegador y cuánto tardan en cargar.
Lo que lo hace distinto de la analítica habitual: no pone cookies, no guarda nada en tu equipo y no te sigue entre sitios. No construye un identificador tuyo, así que no podemos —ni nosotros ni Cloudflare— unir dos visitas y decir que fueron de la misma persona, ni relacionar una visita con tu cuenta.
Para qué: saber si las páginas del catálogo le sirven a alguien y si el sitio carga rápido. Sin eso estaríamos decidiendo qué construir a ciegas.
Tu sesión se guarda en el almacenamiento local de tu navegador, en tu propio equipo, y desaparece cuando cierras sesión. Eso no es rastreo: es lo que te mantiene dentro de tu cuenta sin volver a escribir la contraseña en cada pantalla.
Cambios a este aviso
Si cambia, se publica aquí mismo con una fecha de actualización nueva. Si el cambio afecta para qué usamos tus datos, te avisamos al correo de tu cuenta antes de aplicarlo.
Si no quedas conforme
Escríbenos primero: casi todo se resuelve ahí. Si no te convence la respuesta, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno, que desde el 21 de marzo de 2025 es la autoridad en materia de protección de datos personales en posesión de particulares, en sustitución del extinto INAI.