Aviso de Privacidad Integral
Última actualización: Febrero 2025
1. Identidad y Domicilio del Responsable
DeepLux, S.A.P.I. de C.V. (en adelante, "DeepLux" o el "Responsable"), con domicilio fiscal ubicado en [Insertar Dirección Fiscal Completa: Calle, Número, Colonia, C.P., Ciudad, Estado, México], es el responsable del uso, tratamiento y protección de sus datos personales, así como de los datos sensibles que se recaben a través de nuestro ecosistema digital, el cual incluye las unidades de negocio DeepLux Med (Software), DeepLux Bio (Manufactura) y DeepLux Portafolio.
DeepLux opera bajo los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad, de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento, y alineado a estándares internacionales como HIPAA (EE. UU.) y GDPR (Unión Europea).
2. Datos Personales que Recabamos
Para la prestación de nuestros servicios, recabamos las siguientes categorías de datos, dependiendo de su perfil de usuario (Profesional de la Salud, Paciente o Proveedor):
A. Datos de Identificación y Contacto
Nombre completo, CURP, RFC (con homoclave). Identificación oficial (INE, Pasaporte). Dirección de correo electrónico y número de teléfono móvil. Firma autógrafa y/o firma electrónica avanzada (e.firma).
B. Datos Laborales y Profesionales
Cédula Profesional (Federal y de Especialidad). Número de Registro ante autoridades sanitarias (SSA/COFEPRIS) o NPI. Certificaciones de Consejos Médicos. Dirección del consultorio o clínica y datos de facturación fiscal.
C. Datos Patrimoniales y Financieros
Información de tarjetas bancarias (procesada y tokenizada por proveedores externos certificados PCI-DSS como Stripe; DeepLux no almacena el número completo de la tarjeta). Historial de facturación y pagos.
D. Datos Sensibles y Biométricos
Datos de salud, biométricos y, en módulos específicos, datos genéticos. Requieren protección especial conforme a la normativa aplicable.
3. Finalidades del Tratamiento
Sus datos serán utilizados para: gestión de identidad DeepLux ID, prestación de servicios SaaS (ExpedienteDLM, EscalasDLM, ToxinaDLM), manufactura de dispositivos (DeepLux Bio), procesamiento mediante IA, facturación y cumplimiento normativo. Las finalidades secundarias (newsletters, estudios estadísticos) son opcionales; puede manifestar su negativa en privacidad@deeplux.com.
4. Uso de Inteligencia Artificial
DeepLux utiliza IA como herramienta de soporte. La decisión final de diagnóstico, tratamiento o prescripción es responsabilidad exclusiva del profesional de la salud. Los datos para entrenamiento se utilizan desasociados.
5. Transferencia de Datos
Sus datos pueden transferirse a empresas del grupo corporativo, autoridades (cuando lo requiera la ley), proveedores de nube (AWS, Supabase, Vercel) y aseguradoras a solicitud del paciente o médico.
6. Cumplimiento Internacional
Para usuarios en EE. UU., suscribimos BAA y cumplimos HIPAA. Para usuarios en la UE, el tratamiento se basa en contrato y consentimiento; aplican derechos de portabilidad y derecho al olvido.
7. Medidas de Seguridad
Cifrado AES-256 en reposo y TLS en tránsito, autenticación de doble factor, monitoreo de accesos y registros de auditoría inmutables.
8. Derechos ARCO y Contacto
Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse (ARCO). Envíe su solicitud a: privacidad@deeplux.com, Asunto: Solicitud Derechos ARCO - [Su Nombre].
9. Uso de Cookies
Utilizamos cookies técnicas (necesarias para el login) y analíticas. Puede deshabilitarlas en su navegador, aunque esto podría afectar funcionalidades como la sesión segura.
10. Consentimiento
Al registrarse, hacer clic en "Acepto" o firmar digitalmente, usted otorga su consentimiento expreso para el tratamiento de sus datos conforme a este aviso. DeepLux se reserva el derecho de modificar este aviso; los cambios sustanciales serán notificados.