Aviso de Privacidad
Este Aviso de Privacidad describe el tratamiento de datos personales realizado en productos, aplicaciones, sitios web y servicios digitales desarrollados u operados bajo Nexus Ecosystem .
En Nexus Ecosystem reconocemos la importancia de proteger la privacidad y los datos personales de quienes utilizan nuestros productos y servicios.
Este documento explica qué información puede tratarse, para qué finalidades, cómo puede utilizarse, conservarse y protegerse, así como los mecanismos disponibles para ejercer los derechos correspondientes.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales será la persona física o moral que legalmente opere Nexus Ecosystem y determine las finalidades y medios del tratamiento.
Para solicitudes relacionadas con privacidad y protección de datos personales, puedes comunicarte en:
nexus.ecosystem.soporte@gmail.com
2. Alcance de este Aviso
Este Aviso aplica al tratamiento de datos personales realizado mediante productos, aplicaciones, sitios, servicios y plataformas de Nexus Ecosystem.
Una aplicación específica podrá proporcionar información complementaria cuando sus características requieran tratamientos adicionales o particulares.
3. Cuenta Nexus e identidad compartida
Algunos productos utilizan una identidad común denominada Cuenta Nexus .
Al crear una cuenta desde una aplicación compatible, como MEDI, podrá generarse una identidad Nexus que permita autenticar a la persona usuaria y asociar uno o más productos a la misma cuenta.
Para administrar esta identidad podemos tratar información como:
- Nombre.
- Correo electrónico.
- Identificadores internos de cuenta y usuario.
- Estado de verificación de la cuenta.
- Productos asociados.
- Estado de dichas asociaciones.
- Información necesaria para autenticación y administración de sesiones.
La existencia de una identidad compartida no significa necesariamente que toda la información funcional de una aplicación sea compartida automáticamente con las demás aplicaciones.
4. Datos personales que podemos tratar
Dependiendo de las funcionalidades utilizadas, podemos tratar las siguientes categorías de información.
4.1 Datos de identificación y cuenta
- Nombre y apellidos.
- Correo electrónico.
- Identificadores internos de usuario.
- Identificadores de Cuenta Nexus.
- Producto desde el que se realiza el registro.
- Estado de la cuenta.
4.2 Información de autenticación y seguridad
- Información necesaria para validar credenciales.
- Estado de confirmación de correo electrónico.
- Sesiones activas.
- Identificadores de sesión.
- Registros relacionados con inicio y cierre de sesión.
- Intentos fallidos de autenticación.
- Eventos de seguridad.
- Información relacionada con recuperación o cambio de contraseña.
Las contraseñas deberán tratarse mediante mecanismos de autenticación y seguridad adecuados. Nexus Ecosystem no utiliza contraseñas con la finalidad de conocer su contenido para usos distintos de autenticación y seguridad.
4.3 Información técnica del dispositivo
- Tipo de plataforma.
- Sistema operativo.
- Versión de la aplicación.
- Idioma y región.
- Identificadores técnicos necesarios para funcionamiento y seguridad.
- Información técnica relacionada con errores, compatibilidad y rendimiento.
4.4 Información de uso
- Interacciones con funcionalidades.
- Preferencias.
- Configuraciones.
- Eventos técnicos.
- Información necesaria para continuidad, sincronización y soporte.
4.5 Información comercial
En productos comerciales podemos tratar, según corresponda:
- Clientes.
- Productos.
- Servicios.
- Ventas.
- Tickets.
- Operaciones.
- Sucursales.
- Reportes.
- Información relacionada con pagos.
5. Datos personales sensibles y MEDI
La persona usuaria puede registrar voluntariamente información como:
- Medicamentos.
- Dosis.
- Horarios.
- Frecuencia de medicamentos.
- Recordatorios.
- Seguimiento de administración.
- Hábitos o registros relacionados con organización personal de salud.
- Otra información que la persona usuaria decida introducir y que pueda revelar aspectos relacionados con su estado de salud.
Esta información será utilizada principalmente para proporcionar las funcionalidades solicitadas por la persona usuaria, tales como recordatorios, seguimiento, organización, sincronización y respaldo, cuando estas funciones se encuentren habilitadas.
Nexus Ecosystem procurará aplicar medidas de seguridad proporcionales a la naturaleza y sensibilidad de dicha información.
6. Finalidades primarias del tratamiento
Los datos personales podrán utilizarse para finalidades necesarias para prestar los productos y servicios, incluyendo:
- Crear y administrar una Cuenta Nexus.
- Registrar y autenticar a la persona usuaria.
- Confirmar el correo electrónico.
- Administrar productos asociados.
- Mantener y validar sesiones.
- Permitir inicio y cierre de sesión.
- Prevenir accesos no autorizados.
- Aplicar controles de seguridad.
- Recuperar acceso a una cuenta.
- Restablecer o cambiar contraseñas.
- Configurar recordatorios, horarios, eventos y otras funciones solicitadas.
- Sincronizar información.
- Proporcionar respaldo y continuidad entre dispositivos.
- Procesar solicitudes de soporte.
- Resolver errores e incidencias.
- Mantener la seguridad de los servicios.
- Detectar fraude, abuso o uso no autorizado.
- Cumplir obligaciones legales aplicables.
7. Finalidades secundarias
Cuando resulte aplicable y esté permitido, cierta información no sensible podrá utilizarse para finalidades secundarias como:
- Analítica y mejora de experiencia.
- Medición de rendimiento.
- Desarrollo y mejora de funcionalidades.
- Estadísticas agregadas sobre uso del servicio.
Cuando una finalidad requiera consentimiento adicional conforme a la legislación aplicable, se solicitará mediante el mecanismo correspondiente.
8. Verificación por correo y códigos OTP
Nexus Ecosystem puede enviar comunicaciones operativas y códigos temporales de verificación para:
- Confirmar una cuenta.
- Verificar un correo electrónico.
- Recuperar acceso.
- Restablecer una contraseña.
- Validar determinadas acciones de seguridad.
La información necesaria para estos envíos podrá ser tratada mediante servicios tecnológicos de autenticación y entrega de comunicaciones.
9. Sesiones y seguridad de la cuenta
Para proteger las cuentas podemos tratar información relacionada con:
- Sesiones abiertas.
- Dispositivos o plataformas utilizadas.
- Intentos de autenticación.
- Bloqueos temporales.
- Revocación de sesiones.
- Eventos de seguridad.
- Prevención de abuso y automatización.
10. Productos asociados
Una Cuenta Nexus podrá estar asociada a varios productos.
Para administrar estas asociaciones podremos tratar:
- Identificador del producto.
- Nombre o código del producto.
- Estado de la asociación.
- Fecha o eventos relacionados con dicha asociación.
11. Eliminación de un producto asociado
Cuando una aplicación lo permita, la persona usuaria podrá solicitar la eliminación o desvinculación de un producto específico.
Esta operación podrá implicar:
- Eliminación de la asociación con dicho producto.
- Revocación de sesiones correspondientes.
- Eliminación de datos propios del producto, cuando proceda.
Si existen otros productos activos, la identidad Nexus podrá permanecer activa.
12. Eliminación de la Cuenta Nexus
Cuando la persona usuaria solicite eliminar su Cuenta Nexus completa, podrán eliminarse o desvincularse:
- Identidad de autenticación.
- Sesiones.
- Asociaciones con productos.
- Datos asociados a los productos, cuando proceda.
La eliminación de la Cuenta Nexus podrá ocasionar la pérdida de acceso a todos los productos que dependan de dicha identidad.
Determinada información podrá conservarse cuando exista una obligación legal, regulatoria, contractual o de defensa de derechos que requiera su conservación.
13. Retención de información
Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades correspondientes y las obligaciones legales que resulten aplicables.
Cuando desaparezca la necesidad o fundamento para conservarlos, se aplicarán mecanismos razonables de eliminación, bloqueo, anonimización o disociación, según corresponda.
14. Almacenamiento, infraestructura y proveedores
La información puede almacenarse en:
- El dispositivo de la persona usuaria.
- Infraestructura cloud.
- Bases de datos de Nexus Ecosystem.
- Servicios tecnológicos contratados para operación del servicio.
Algunos proveedores pueden participar en funciones como:
- Autenticación.
- Infraestructura cloud.
- Almacenamiento.
- Entrega de correos.
- Notificaciones.
- Analítica.
- Monitoreo y diagnóstico técnico.
- Procesamiento de pagos.
15. Transferencias y tratamiento por terceros
Determinados proveedores podrán tratar datos por cuenta de Nexus Ecosystem cuando sea necesario para prestar los servicios contratados.
También podrán existir transferencias cuando:
- Sean necesarias para cumplir obligaciones legales.
- Sean requeridas por autoridad competente.
- Resulten necesarias para ejercer o defender derechos.
- Exista otro supuesto permitido por la legislación aplicable.
Cuando una transferencia requiera consentimiento, éste será solicitado en los casos y mediante los mecanismos legalmente aplicables.
16. Pagos y servicios financieros
Determinados productos pueden utilizar procesadores o plataformas de terceros para:
- Pagos electrónicos.
- Suscripciones.
- Enlaces de pago.
- Terminales.
- Operaciones comerciales.
Los datos financieros podrán ser tratados directamente por dichos terceros conforme a sus políticas y términos.
Nexus Ecosystem procurará no almacenar información bancaria sensible cuando no sea necesaria para la prestación del servicio.
17. Permisos del dispositivo
Dependiendo de las funcionalidades utilizadas, una aplicación podrá solicitar permisos como:
- Notificaciones.
- Cámara.
- Bluetooth.
- Archivos o almacenamiento.
- Alarmas.
- Actividad en segundo plano.
Estos permisos pueden administrarse desde la configuración del dispositivo.
18. Cookies y tecnologías similares
Los sitios web de Nexus Ecosystem podrán utilizar cookies, almacenamiento local u otras tecnologías similares cuando sean necesarias para:
- Funcionamiento del sitio.
- Seguridad.
- Preferencias.
- Analítica, cuando corresponda.
19. Analítica, métricas y diagnóstico
Nexus Ecosystem puede utilizar herramientas para conocer el rendimiento y estabilidad de sus aplicaciones, detectar fallos y mejorar la experiencia.
Cuando sea razonablemente posible, procuraremos utilizar información agregada, anonimizada o pseudonimizada para estas finalidades.
20. Seguridad de la información
Nexus Ecosystem adopta medidas administrativas, técnicas y organizativas razonables para proteger los datos personales contra:
- Acceso no autorizado.
- Pérdida.
- Alteración.
- Destrucción.
- Divulgación indebida.
- Uso no autorizado.
Ningún sistema conectado a Internet puede garantizar seguridad absoluta, pero procuramos mantener controles proporcionales al riesgo y naturaleza de la información.
21. Principio de minimización
22. Derechos ARCO
Conforme a la legislación aplicable, la persona titular podrá solicitar el ejercicio de sus derechos de:
- Acceso: conocer qué datos personales se tratan.
- Rectificación: solicitar la corrección de información incorrecta o desactualizada.
- Cancelación: solicitar la cancelación de datos cuando proceda.
- Oposición: oponerse a determinados tratamientos cuando exista fundamento legal.
Los derechos ARCO comprenden precisamente acceso, rectificación, cancelación y oposición. [oai_citation:1‡Revista INAI](https://revista.inai.org.mx/sociedadytransparencia04/?page_id=502&utm_source=chatgpt.com)
23. Procedimiento para ejercer derechos ARCO
Para ejercer cualquiera de estos derechos, la persona titular podrá enviar una solicitud a:
nexus.ecosystem.soporte@gmail.com
La solicitud deberá incluir, cuando resulte necesario:
- Nombre de la persona titular.
- Medio para recibir respuesta.
- Descripción clara del derecho que desea ejercer.
- Descripción de los datos personales relacionados con la solicitud.
- Información que permita localizar razonablemente dichos datos.
- Elementos necesarios para acreditar identidad, cuando legalmente proceda.
Las guías oficiales sobre avisos y derechos ARCO contemplan que el aviso explique mecanismos claros para que las personas titulares ejerzan estos derechos. [oai_citation:2‡INAI](https://inicio.inai.org.mx/CalendarioCapacitacion/ManualAvisoPrivacidad.pdf?utm_source=chatgpt.com)
24. Revocación del consentimiento
Cuando el tratamiento dependa del consentimiento, la persona titular podrá solicitar su revocación, salvo que exista una excepción o fundamento legal que permita continuar determinado tratamiento.
La solicitud podrá realizarse mediante el mismo correo de privacidad.
25. Limitación del uso o divulgación
La persona titular podrá solicitar, cuando legalmente proceda, la limitación del uso o divulgación de sus datos personales.
Estas solicitudes podrán enviarse a:
nexus.ecosystem.soporte@gmail.com
26. Menores de edad
Nexus Ecosystem no pretende recopilar deliberadamente datos personales de menores cuando el producto no se encuentre diseñado para dicho uso.
Cuando una aplicación pueda utilizarse por menores bajo supervisión, deberán observarse los requisitos legales aplicables respecto del consentimiento y responsabilidad de padres, tutores o representantes legales.
27. Uso de MEDI y naturaleza informativa
MEDI ofrece herramientas de organización y recordatorio relacionadas con salud.
El tratamiento de información dentro de MEDI no implica que Nexus Ecosystem actúe como médico, hospital, clínica, aseguradora o proveedor de atención sanitaria, salvo que expresamente se indique una función distinta.
28. Decisiones automatizadas e inteligencia artificial
Algunos productos podrán incorporar sistemas automatizados o funciones de inteligencia artificial.
Cuando dichas funciones impliquen tratamiento de datos personales, su uso deberá ajustarse a las finalidades informadas y a la legislación aplicable.
29. Cambios al Aviso de Privacidad
Nexus Ecosystem podrá modificar este Aviso para reflejar:
- Cambios regulatorios.
- Nuevas funcionalidades.
- Nuevos productos.
- Cambios de infraestructura.
- Nuevos tratamientos de datos.
La versión vigente podrá consultarse en este mismo sitio.
Cuando exista un cambio material que requiera consentimiento adicional, se procurará solicitarlo conforme a la legislación aplicable.
30. Autoridad y legislación aplicable
El tratamiento de datos personales deberá realizarse conforme a la legislación mexicana aplicable en materia de protección de datos personales en posesión de particulares.
La legislación vigente reconoce obligaciones de proporcionalidad, información y protección respecto del tratamiento de datos personales, y brinda protección reforzada a determinados datos sensibles. [oai_citation:3‡Cámara de Diputados](https://www.diputados.gob.mx/LeyesBiblio/pdf/LFPDPPP.pdf?utm_source=chatgpt.com)
31. Contacto
Para consultas, dudas, solicitudes ARCO, revocación o asuntos relacionados con privacidad:
nexus.ecosystem.soporte@gmail.com