Aviso de Privacidad Integral

Última actualización: Febrero 2025

1. Identidad y Domicilio del Responsable

DeepLux, S.A.P.I. de C.V. (en adelante, "DeepLux" o el "Responsable"), con domicilio fiscal ubicado en [Insertar Dirección Fiscal Completa: Calle, Número, Colonia, C.P., Ciudad, Estado, México], es el responsable del uso, tratamiento y protección de sus datos personales, así como de los datos sensibles que se recaben a través de nuestro ecosistema digital, el cual incluye las unidades de negocio DeepLux Med (Software), DeepLux Bio (Manufactura) y DeepLux Portafolio.

DeepLux opera bajo los principios de licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad, de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento, y alineado a estándares internacionales como HIPAA (EE. UU.) y GDPR (Unión Europea).

2. Datos Personales que Recabamos

Para la prestación de nuestros servicios, recabamos las siguientes categorías de datos, dependiendo de su perfil de usuario (Profesional de la Salud, Paciente o Proveedor):

A. Datos de Identificación y Contacto

Nombre completo, CURP, RFC (con homoclave). Identificación oficial (INE, Pasaporte). Dirección de correo electrónico y número de teléfono móvil. Firma autógrafa y/o firma electrónica avanzada (e.firma).

B. Datos Laborales y Profesionales

Cédula Profesional (Federal y de Especialidad). Número de Registro ante autoridades sanitarias (SSA/COFEPRIS) o NPI. Certificaciones de Consejos Médicos. Dirección del consultorio o clínica y datos de facturación fiscal.

C. Datos Patrimoniales y Financieros

Información de tarjetas bancarias (procesada y tokenizada por proveedores externos certificados PCI-DSS como Stripe; DeepLux no almacena el número completo de la tarjeta). Historial de facturación y pagos.

D. Datos Sensibles y Biométricos

Datos de salud, biométricos y, en módulos específicos, datos genéticos. Requieren protección especial conforme a la normativa aplicable.

3. Finalidades del Tratamiento

Sus datos serán utilizados para: gestión de identidad DeepLux ID, prestación de servicios SaaS (ExpedienteDLM, EscalasDLM, ToxinaDLM), manufactura de dispositivos (DeepLux Bio), procesamiento mediante IA, facturación y cumplimiento normativo. Las finalidades secundarias (newsletters, estudios estadísticos) son opcionales; puede manifestar su negativa en privacidad@deeplux.com.

4. Uso de Inteligencia Artificial

DeepLux utiliza IA como herramienta de soporte. La decisión final de diagnóstico, tratamiento o prescripción es responsabilidad exclusiva del profesional de la salud. Los datos para entrenamiento se utilizan desasociados.

5. Transferencia de Datos

Sus datos pueden transferirse a empresas del grupo corporativo, autoridades (cuando lo requiera la ley), proveedores de nube (AWS, Supabase, Vercel) y aseguradoras a solicitud del paciente o médico.

6. Cumplimiento Internacional

Para usuarios en EE. UU., suscribimos BAA y cumplimos HIPAA. Para usuarios en la UE, el tratamiento se basa en contrato y consentimiento; aplican derechos de portabilidad y derecho al olvido.

7. Medidas de Seguridad

Cifrado AES-256 en reposo y TLS en tránsito, autenticación de doble factor, monitoreo de accesos y registros de auditoría inmutables.

8. Derechos ARCO y Contacto

Usted tiene derecho a Acceder, Rectificar, Cancelar u Oponerse (ARCO). Envíe su solicitud a: privacidad@deeplux.com, Asunto: Solicitud Derechos ARCO - [Su Nombre].

9. Uso de Cookies

Utilizamos cookies técnicas (necesarias para el login) y analíticas. Puede deshabilitarlas en su navegador, aunque esto podría afectar funcionalidades como la sesión segura.

10. Consentimiento

Al registrarse, hacer clic en "Acepto" o firmar digitalmente, usted otorga su consentimiento expreso para el tratamiento de sus datos conforme a este aviso. DeepLux se reserva el derecho de modificar este aviso; los cambios sustanciales serán notificados.