Toga — copiloto jurídico de cumplimiento
Última actualización: 31 de julio de 2026
Joaquín Mendoza Esquivel, persona física, es el responsable del tratamiento de los datos personales que usted proporcione a través de la plataforma Toga (togagovernance.com), de las hojas de registro de eventos presenciales y de los canales de contacto que aquí se indican.
Este aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 —que abrogó la ley de la materia publicada el 5 de julio de 2010—, con su última reforma publicada el 14 de noviembre de 2025.
Recabamos los datos que usted nos proporciona de forma directa y, además, los datos mínimos de conexión que se indican en el penúltimo renglón de esta tabla:
| Cuándo | Qué datos |
|---|---|
| Al crear una cuenta en la plataforma | Nombre del despacho o empresa, correo electrónico y una contraseña |
| Al registrarse en un evento presencial | Nombre, empresa, correo electrónico, teléfono (opcional) y el giro o interés que usted señale |
| Al usar la plataforma | El texto del caso que usted escriba y los documentos que decida generar o adjuntar |
| Automáticamente, al conectarse | Su dirección IP y la hora del intento de acceso, únicamente para el control de accesos y el freno contra el abuso automatizado |
| Si contrata el servicio | Los datos fiscales que usted nos dé para facturar y, en su caso, el identificador de cliente que nos devuelve la plataforma de cobro |
No recabamos datos personales sensibles: no le pedimos datos de salud, origen racial o étnico, información genética, creencias religiosas, filosóficas o morales, opiniones políticas ni preferencia sexual.
Sobre los datos de pago: cuando el cobro se realiza en línea lo procesa una plataforma especializada; nosotros no vemos ni almacenamos los datos de su tarjeta. De ese proceso solo conservamos un identificador de cliente y el estado de su plan. Los datos fiscales que nos proporcione para facturar se conservan por el plazo que la legislación fiscal exige.
Sobre su contraseña: no se almacena. Se guarda únicamente una transformación criptográfica irreversible que permite verificarla sin conocerla.
Sobre el texto de sus casos. Toga sirve para diseñar su programa de cumplimiento, no para operar el expediente de identificación de cada uno de sus clientes: por eso está pensada para trabajar con roles y descripciones genéricas, y le pedimos que no incluya datos personales de terceros al describir su situación. Si su caso exige incluirlos, respecto de esos datos actuamos como encargados por cuenta de usted, que es su responsable: los tratamos solo conforme a sus instrucciones, no les damos ninguna finalidad propia y, a su solicitud, suscribimos el convenio de encargado correspondiente (artículo 2, fracción XII, de la LFPDPPP).
Finalidades necesarias (sin ellas no podemos prestarle el servicio):
Finalidades adicionales (usted puede negarse sin que ello afecte el servicio):
Si no desea que sus datos se usen para las finalidades 6 y 7, escríbanos a hola@togagovernance.com indicándolo. Basta con decirlo; no necesita justificarlo.
No vendemos, ni alquilamos, ni comercializamos sus datos personales con nadie.
Para operar la plataforma nos apoyamos en proveedores de infraestructura tecnológica —alojamiento, base de datos, procesamiento de lenguaje y cobro en línea— que actúan como encargados: tratan los datos únicamente por nuestra instrucción y para prestarnos el servicio, sin finalidades propias. Poner los datos en manos de un encargado no es una transferencia: la ley distingue expresamente a la persona encargada tanto en el concepto de transferencia como en la regla de transferencias (artículo 2, fracción XX, y artículo 35 de la LFPDPPP). Esos proveedores operan servidores fuera de México, principalmente en los Estados Unidos de América, por lo que sus datos pueden almacenarse o procesarse ahí para ese solo efecto.
No transferimos sus datos personales a terceros. Solo procederían las transferencias que la ley permite sin consentimiento, en los supuestos tasados del artículo 36 de la LFPDPPP —entre ellos, cuando lo prevea una ley o tratado, cuando sea necesaria para la procuración o administración de justicia, o cuando sea precisa para el mantenimiento o cumplimiento de la relación jurídica entre usted y nosotros—.
Cualquier otra transferencia requiere su consentimiento expreso, y este aviso deja asentado que usted NO lo otorga. Si en algún momento pretendiéramos una transferencia distinta de esos supuestos, se lo comunicaríamos antes y solo la haríamos si usted la acepta por escrito; negarse no afecta el servicio que le prestamos. Si desea confirmarnos su negativa desde ahora, o revocar una aceptación que hubiera dado, escríbanos a hola@togagovernance.com.
Usted puede en todo momento acceder a sus datos, pedir su rectificación si son inexactos, solicitar su cancelación cuando considere que no se requieren, y oponerse al tratamiento por causa legítima. También puede revocar su consentimiento y limitar el uso o divulgación de sus datos. El derecho de oposición no procede de forma automática: por regla general exige que usted justifique la causa legítima y el daño o perjuicio que la persistencia del tratamiento le causaría, y tiene además una vía propia cuando el tratamiento es automatizado y le produce efectos jurídicos no deseados (artículo 26, fracciones I y II, de la LFPDPPP; sobre esta segunda vía, vea el apartado 9). En ningún caso procede cuando el tratamiento sea necesario para cumplir una obligación legal a nuestro cargo.
Cómo: envíe su solicitud a hola@togagovernance.com indicando su nombre y un medio para responderle, la descripción clara y precisa de los datos y del derecho que quiere ejercer, y acompañando los documentos que acrediten su identidad o, si actúa por medio de representante, la identidad y personalidad de éste (artículo 28 de la LFPDPPP). Esa identificación la usamos solo para atender su solicitud y la destruimos una vez concluida.
Plazos: le comunicaremos la determinación adoptada en un plazo máximo de veinte días y, si su solicitud procede, se hará efectiva dentro de los quince días siguientes a esa respuesta (artículo 31 de la LFPDPPP). Ambos plazos se cuentan en días hábiles, porque así lo define la propia ley (artículo 2, fracción VIII). La ley permite ampliarlos una sola vez y por un periodo igual cuando las circunstancias del caso lo justifiquen; si eso ocurriera, se lo diríamos y le explicaríamos por qué.
Sin costo: el ejercicio de estos derechos es gratuito; solo podrían cobrarse los gastos de reproducción o envío, si usted pidiera un formato que los genere (artículo 34 de la LFPDPPP).
Si tuviéramos que negar total o parcialmente su solicitud —la ley prevé causas tasadas, como que los datos no obren en nuestro poder o que se lesionen derechos de un tercero (artículo 33)— se lo diremos por el mismo medio, explicándole el motivo.
Quién atiende su solicitud: hemos designado a una persona responsable de dar trámite a las solicitudes de derechos ARCO, a la que se llega por el mismo correo (artículo 29 de la LFPDPPP).
Si no está conforme con nuestra respuesta, puede acudir ante la Secretaría Anticorrupción y Buen Gobierno, que es la autoridad en la materia conforme a la ley vigente (artículo 2, fracción XV, de la LFPDPPP), o ante la autoridad que en su momento la sustituya.
Cumplido el plazo, los datos se bloquean: se conservan identificados y sin ser objeto de tratamiento, con el único propósito de determinar posibles responsabilidades, y se cancelan al concluir el plazo de prescripción (artículo 2, fracción III, de la LFPDPPP). Los respaldos de seguridad se sobrescriben en sus propios ciclos y sobre ellos no se realiza ningún tratamiento.
Mantenemos medidas de seguridad administrativas, técnicas y físicas para proteger sus datos contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado (artículo 18 de la LFPDPPP): las contraseñas se guardan solo como una transformación irreversible, la sesión viaja cifrada, cada cuenta está aislada de las demás, el acceso se habilita cuenta por cuenta y mantenemos copias de respaldo de la base de datos.
Si ocurriera una vulneración de seguridad que afecte de forma significativa sus derechos patrimoniales o morales, se lo informaremos de inmediato para que pueda tomar las medidas que correspondan a la defensa de sus derechos (artículo 19 de la LFPDPPP).
La plataforma utiliza una sola cookie, llamada toga_session, estrictamente necesaria para mantener su sesión iniciada. No usamos cookies de publicidad, de analítica ni de perfilamiento, ni herramientas de medición de audiencia. Si borra esa cookie, simplemente tendrá que iniciar sesión de nuevo.
Una precisión que preferimos decirle: las páginas de la plataforma cargan sus tipografías desde un servicio de fuentes tipográficas de un tercero (Google Fonts). Esa carga implica que su navegador se conecta a servidores de ese tercero y, como en cualquier conexión de internet, le transmite su dirección IP y datos técnicos de su navegador. Nosotros no recibimos ni conservamos esa información, y no la usamos para nada. Tenemos previsto servir esas tipografías desde nuestro propio servidor para eliminar esa conexión; mientras eso ocurre, preferimos declararla. La página en la que se publica este aviso es la única que ya no las carga.
Si usted contrata el servicio en línea, el pago se completa en el sitio de la plataforma de cobro, a la que su navegador se conecta directamente para capturar los datos de su tarjeta; esos datos no pasan por nosotros.
Toga genera sus documentos con apoyo de sistemas de inteligencia artificial, bajo supervisión profesional. Los documentos que produce son documentos de trabajo: no constituyen asesoría jurídica, no certifican cumplimiento de norma alguna, y requieren la revisión, adopción y firma de un profesional facultado conforme a la normatividad aplicable.
No utilizamos sus datos para entrenar modelos de inteligencia artificial, y el proveedor del modelo tampoco los emplea con ese fin conforme a los términos comerciales contratados. Ese proveedor conserva la información por un periodo acotado y puede revisarla únicamente para fines de seguridad y detección de abuso, en los términos de su propia política.
Sí hay controles que operan de forma automática, y preferimos decírselo. La plataforma aplica, sin intervención humana previa, un límite de intentos por conexión (protege el registro y el inicio de sesión), filtros que rechazan de entrada o bloquean de salida cualquier consulta que roce la línea que la herramienta no cruza —Toga no ofrece predicción del sentido de resoluciones judiciales: es una decisión de producto, y estos filtros existen para sostenerla—, una revisión automática antes de permitir la exportación de un documento y, en ciertas cuentas, un tope de documentos. Estos controles actúan sobre la petición, no sobre su persona: no lo evalúan, no lo clasifican ni analizan o predicen su comportamiento, su situación económica o su rendimiento profesional. Cuando uno de esos filtros interviene, queda registrado el hecho y una huella criptográfica irreversible del texto, no el texto.
Las decisiones que le afectan las toma una persona. La decisión de habilitar, suspender o cancelar su cuenta, la valoración de su caso y la contratación las toma siempre un ser humano; en eventos presenciales esa decisión puede materializarse por anticipado mediante un código de acceso temporal, con vigencia y cupo limitados, que caduca solo. Los documentos que la plataforma produce requieren, además, la revisión, adopción y firma de un profesional facultado.
Derecho de oposición al tratamiento automatizado. Si considera que un tratamiento automatizado le produce efectos jurídicos no deseados o afecta de manera significativa sus intereses, derechos o libertades, y está destinado a evaluarle sin intervención humana en los términos del artículo 26, fracción II, de la LFPDPPP, puede oponerse escribiendo a hola@togagovernance.com.
Si modificamos este aviso, publicaremos la versión actualizada en togagovernance.com/aviso-privacidad con su nueva fecha. Si el cambio afecta de manera significativa el uso de sus datos, se lo haremos saber al correo que nos haya proporcionado.
Versión publicada el 31 de julio de 2026. Disponible en todo momento en togagovernance.com/aviso-privacidad.