Nexus Ecosystem
Nexus Ecosystem

Aviso de Privacidad

Este Aviso de Privacidad describe el tratamiento de datos personales realizado en productos, aplicaciones, sitios web y servicios digitales desarrollados u operados bajo Nexus Ecosystem .

Última actualización: 12 de agosto de 2026

En Nexus Ecosystem reconocemos la importancia de proteger la privacidad y los datos personales de quienes utilizan nuestros productos y servicios.

Este documento explica qué información puede tratarse, para qué finalidades, cómo puede utilizarse, conservarse y protegerse, así como los mecanismos disponibles para ejercer los derechos correspondientes.

Este Aviso puede aplicar a productos como Aura, Paguito, MEDI Recordatorios, Nexus Business, Nexus Store, Beast, Seoul Sticks, Kido y otros productos actuales o futuros integrados a Nexus Ecosystem.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales será la persona física o moral que legalmente opere Nexus Ecosystem y determine las finalidades y medios del tratamiento.

Para solicitudes relacionadas con privacidad y protección de datos personales, puedes comunicarte en:

nexus.ecosystem.soporte@gmail.com

2. Alcance de este Aviso

Este Aviso aplica al tratamiento de datos personales realizado mediante productos, aplicaciones, sitios, servicios y plataformas de Nexus Ecosystem.

Una aplicación específica podrá proporcionar información complementaria cuando sus características requieran tratamientos adicionales o particulares.

3. Cuenta Nexus e identidad compartida

Algunos productos utilizan una identidad común denominada Cuenta Nexus .

Al crear una cuenta desde una aplicación compatible, como MEDI, podrá generarse una identidad Nexus que permita autenticar a la persona usuaria y asociar uno o más productos a la misma cuenta.

Para administrar esta identidad podemos tratar información como:

  • Nombre.
  • Correo electrónico.
  • Identificadores internos de cuenta y usuario.
  • Estado de verificación de la cuenta.
  • Productos asociados.
  • Estado de dichas asociaciones.
  • Información necesaria para autenticación y administración de sesiones.

La existencia de una identidad compartida no significa necesariamente que toda la información funcional de una aplicación sea compartida automáticamente con las demás aplicaciones.

4. Datos personales que podemos tratar

Dependiendo de las funcionalidades utilizadas, podemos tratar las siguientes categorías de información.

4.1 Datos de identificación y cuenta

  • Nombre y apellidos.
  • Correo electrónico.
  • Identificadores internos de usuario.
  • Identificadores de Cuenta Nexus.
  • Producto desde el que se realiza el registro.
  • Estado de la cuenta.

4.2 Información de autenticación y seguridad

  • Información necesaria para validar credenciales.
  • Estado de confirmación de correo electrónico.
  • Sesiones activas.
  • Identificadores de sesión.
  • Registros relacionados con inicio y cierre de sesión.
  • Intentos fallidos de autenticación.
  • Eventos de seguridad.
  • Información relacionada con recuperación o cambio de contraseña.

Las contraseñas deberán tratarse mediante mecanismos de autenticación y seguridad adecuados. Nexus Ecosystem no utiliza contraseñas con la finalidad de conocer su contenido para usos distintos de autenticación y seguridad.

4.3 Información técnica del dispositivo

  • Tipo de plataforma.
  • Sistema operativo.
  • Versión de la aplicación.
  • Idioma y región.
  • Identificadores técnicos necesarios para funcionamiento y seguridad.
  • Información técnica relacionada con errores, compatibilidad y rendimiento.

4.4 Información de uso

  • Interacciones con funcionalidades.
  • Preferencias.
  • Configuraciones.
  • Eventos técnicos.
  • Información necesaria para continuidad, sincronización y soporte.

4.5 Información comercial

En productos comerciales podemos tratar, según corresponda:

  • Clientes.
  • Productos.
  • Servicios.
  • Ventas.
  • Tickets.
  • Operaciones.
  • Sucursales.
  • Reportes.
  • Información relacionada con pagos.

5. Datos personales sensibles y MEDI

MEDI puede tratar información relacionada con la salud que, dependiendo de su contenido, puede considerarse dato personal sensible.

La persona usuaria puede registrar voluntariamente información como:

  • Medicamentos.
  • Dosis.
  • Horarios.
  • Frecuencia de medicamentos.
  • Recordatorios.
  • Seguimiento de administración.
  • Hábitos o registros relacionados con organización personal de salud.
  • Otra información que la persona usuaria decida introducir y que pueda revelar aspectos relacionados con su estado de salud.

Esta información será utilizada principalmente para proporcionar las funcionalidades solicitadas por la persona usuaria, tales como recordatorios, seguimiento, organización, sincronización y respaldo, cuando estas funciones se encuentren habilitadas.

Nexus Ecosystem procurará aplicar medidas de seguridad proporcionales a la naturaleza y sensibilidad de dicha información.

6. Finalidades primarias del tratamiento

Los datos personales podrán utilizarse para finalidades necesarias para prestar los productos y servicios, incluyendo:

  • Crear y administrar una Cuenta Nexus.
  • Registrar y autenticar a la persona usuaria.
  • Confirmar el correo electrónico.
  • Administrar productos asociados.
  • Mantener y validar sesiones.
  • Permitir inicio y cierre de sesión.
  • Prevenir accesos no autorizados.
  • Aplicar controles de seguridad.
  • Recuperar acceso a una cuenta.
  • Restablecer o cambiar contraseñas.
  • Configurar recordatorios, horarios, eventos y otras funciones solicitadas.
  • Sincronizar información.
  • Proporcionar respaldo y continuidad entre dispositivos.
  • Procesar solicitudes de soporte.
  • Resolver errores e incidencias.
  • Mantener la seguridad de los servicios.
  • Detectar fraude, abuso o uso no autorizado.
  • Cumplir obligaciones legales aplicables.

7. Finalidades secundarias

Cuando resulte aplicable y esté permitido, cierta información no sensible podrá utilizarse para finalidades secundarias como:

  • Analítica y mejora de experiencia.
  • Medición de rendimiento.
  • Desarrollo y mejora de funcionalidades.
  • Estadísticas agregadas sobre uso del servicio.

Cuando una finalidad requiera consentimiento adicional conforme a la legislación aplicable, se solicitará mediante el mecanismo correspondiente.

8. Verificación por correo y códigos OTP

Nexus Ecosystem puede enviar comunicaciones operativas y códigos temporales de verificación para:

  • Confirmar una cuenta.
  • Verificar un correo electrónico.
  • Recuperar acceso.
  • Restablecer una contraseña.
  • Validar determinadas acciones de seguridad.

La información necesaria para estos envíos podrá ser tratada mediante servicios tecnológicos de autenticación y entrega de comunicaciones.

9. Sesiones y seguridad de la cuenta

Para proteger las cuentas podemos tratar información relacionada con:

  • Sesiones abiertas.
  • Dispositivos o plataformas utilizadas.
  • Intentos de autenticación.
  • Bloqueos temporales.
  • Revocación de sesiones.
  • Eventos de seguridad.
  • Prevención de abuso y automatización.

10. Productos asociados

Una Cuenta Nexus podrá estar asociada a varios productos.

Para administrar estas asociaciones podremos tratar:

  • Identificador del producto.
  • Nombre o código del producto.
  • Estado de la asociación.
  • Fecha o eventos relacionados con dicha asociación.

11. Eliminación de un producto asociado

Cuando una aplicación lo permita, la persona usuaria podrá solicitar la eliminación o desvinculación de un producto específico.

Esta operación podrá implicar:

  • Eliminación de la asociación con dicho producto.
  • Revocación de sesiones correspondientes.
  • Eliminación de datos propios del producto, cuando proceda.

Si existen otros productos activos, la identidad Nexus podrá permanecer activa.

12. Eliminación de la Cuenta Nexus

Cuando la persona usuaria solicite eliminar su Cuenta Nexus completa, podrán eliminarse o desvincularse:

  • Identidad de autenticación.
  • Sesiones.
  • Asociaciones con productos.
  • Datos asociados a los productos, cuando proceda.

La eliminación de la Cuenta Nexus podrá ocasionar la pérdida de acceso a todos los productos que dependan de dicha identidad.

Determinada información podrá conservarse cuando exista una obligación legal, regulatoria, contractual o de defensa de derechos que requiera su conservación.

13. Retención de información

Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades correspondientes y las obligaciones legales que resulten aplicables.

Cuando desaparezca la necesidad o fundamento para conservarlos, se aplicarán mecanismos razonables de eliminación, bloqueo, anonimización o disociación, según corresponda.

14. Almacenamiento, infraestructura y proveedores

La información puede almacenarse en:

  • El dispositivo de la persona usuaria.
  • Infraestructura cloud.
  • Bases de datos de Nexus Ecosystem.
  • Servicios tecnológicos contratados para operación del servicio.

Algunos proveedores pueden participar en funciones como:

  • Autenticación.
  • Infraestructura cloud.
  • Almacenamiento.
  • Entrega de correos.
  • Notificaciones.
  • Analítica.
  • Monitoreo y diagnóstico técnico.
  • Procesamiento de pagos.

15. Transferencias y tratamiento por terceros

Determinados proveedores podrán tratar datos por cuenta de Nexus Ecosystem cuando sea necesario para prestar los servicios contratados.

También podrán existir transferencias cuando:

  • Sean necesarias para cumplir obligaciones legales.
  • Sean requeridas por autoridad competente.
  • Resulten necesarias para ejercer o defender derechos.
  • Exista otro supuesto permitido por la legislación aplicable.

Cuando una transferencia requiera consentimiento, éste será solicitado en los casos y mediante los mecanismos legalmente aplicables.

16. Pagos y servicios financieros

Determinados productos pueden utilizar procesadores o plataformas de terceros para:

  • Pagos electrónicos.
  • Suscripciones.
  • Enlaces de pago.
  • Terminales.
  • Operaciones comerciales.

Los datos financieros podrán ser tratados directamente por dichos terceros conforme a sus políticas y términos.

Nexus Ecosystem procurará no almacenar información bancaria sensible cuando no sea necesaria para la prestación del servicio.

17. Permisos del dispositivo

Dependiendo de las funcionalidades utilizadas, una aplicación podrá solicitar permisos como:

  • Notificaciones.
  • Cámara.
  • Bluetooth.
  • Archivos o almacenamiento.
  • Alarmas.
  • Actividad en segundo plano.

Estos permisos pueden administrarse desde la configuración del dispositivo.

18. Cookies y tecnologías similares

Los sitios web de Nexus Ecosystem podrán utilizar cookies, almacenamiento local u otras tecnologías similares cuando sean necesarias para:

  • Funcionamiento del sitio.
  • Seguridad.
  • Preferencias.
  • Analítica, cuando corresponda.

19. Analítica, métricas y diagnóstico

Nexus Ecosystem puede utilizar herramientas para conocer el rendimiento y estabilidad de sus aplicaciones, detectar fallos y mejorar la experiencia.

Cuando sea razonablemente posible, procuraremos utilizar información agregada, anonimizada o pseudonimizada para estas finalidades.

20. Seguridad de la información

Nexus Ecosystem adopta medidas administrativas, técnicas y organizativas razonables para proteger los datos personales contra:

  • Acceso no autorizado.
  • Pérdida.
  • Alteración.
  • Destrucción.
  • Divulgación indebida.
  • Uso no autorizado.

Ningún sistema conectado a Internet puede garantizar seguridad absoluta, pero procuramos mantener controles proporcionales al riesgo y naturaleza de la información.

21. Principio de minimización

Nexus Ecosystem procurará tratar únicamente los datos necesarios, adecuados y relevantes para las finalidades informadas.

22. Derechos ARCO

Conforme a la legislación aplicable, la persona titular podrá solicitar el ejercicio de sus derechos de:

  • Acceso: conocer qué datos personales se tratan.
  • Rectificación: solicitar la corrección de información incorrecta o desactualizada.
  • Cancelación: solicitar la cancelación de datos cuando proceda.
  • Oposición: oponerse a determinados tratamientos cuando exista fundamento legal.

Los derechos ARCO comprenden precisamente acceso, rectificación, cancelación y oposición. [oai_citation:1‡Revista INAI](https://revista.inai.org.mx/sociedadytransparencia04/?page_id=502&utm_source=chatgpt.com)

23. Procedimiento para ejercer derechos ARCO

Para ejercer cualquiera de estos derechos, la persona titular podrá enviar una solicitud a:

nexus.ecosystem.soporte@gmail.com

La solicitud deberá incluir, cuando resulte necesario:

  • Nombre de la persona titular.
  • Medio para recibir respuesta.
  • Descripción clara del derecho que desea ejercer.
  • Descripción de los datos personales relacionados con la solicitud.
  • Información que permita localizar razonablemente dichos datos.
  • Elementos necesarios para acreditar identidad, cuando legalmente proceda.

Las guías oficiales sobre avisos y derechos ARCO contemplan que el aviso explique mecanismos claros para que las personas titulares ejerzan estos derechos. [oai_citation:2‡INAI](https://inicio.inai.org.mx/CalendarioCapacitacion/ManualAvisoPrivacidad.pdf?utm_source=chatgpt.com)

24. Revocación del consentimiento

Cuando el tratamiento dependa del consentimiento, la persona titular podrá solicitar su revocación, salvo que exista una excepción o fundamento legal que permita continuar determinado tratamiento.

La solicitud podrá realizarse mediante el mismo correo de privacidad.

25. Limitación del uso o divulgación

La persona titular podrá solicitar, cuando legalmente proceda, la limitación del uso o divulgación de sus datos personales.

Estas solicitudes podrán enviarse a:

nexus.ecosystem.soporte@gmail.com

26. Menores de edad

Nexus Ecosystem no pretende recopilar deliberadamente datos personales de menores cuando el producto no se encuentre diseñado para dicho uso.

Cuando una aplicación pueda utilizarse por menores bajo supervisión, deberán observarse los requisitos legales aplicables respecto del consentimiento y responsabilidad de padres, tutores o representantes legales.

27. Uso de MEDI y naturaleza informativa

MEDI ofrece herramientas de organización y recordatorio relacionadas con salud.

El tratamiento de información dentro de MEDI no implica que Nexus Ecosystem actúe como médico, hospital, clínica, aseguradora o proveedor de atención sanitaria, salvo que expresamente se indique una función distinta.

28. Decisiones automatizadas e inteligencia artificial

Algunos productos podrán incorporar sistemas automatizados o funciones de inteligencia artificial.

Cuando dichas funciones impliquen tratamiento de datos personales, su uso deberá ajustarse a las finalidades informadas y a la legislación aplicable.

29. Cambios al Aviso de Privacidad

Nexus Ecosystem podrá modificar este Aviso para reflejar:

  • Cambios regulatorios.
  • Nuevas funcionalidades.
  • Nuevos productos.
  • Cambios de infraestructura.
  • Nuevos tratamientos de datos.

La versión vigente podrá consultarse en este mismo sitio.

Cuando exista un cambio material que requiera consentimiento adicional, se procurará solicitarlo conforme a la legislación aplicable.

30. Autoridad y legislación aplicable

El tratamiento de datos personales deberá realizarse conforme a la legislación mexicana aplicable en materia de protección de datos personales en posesión de particulares.

La legislación vigente reconoce obligaciones de proporcionalidad, información y protección respecto del tratamiento de datos personales, y brinda protección reforzada a determinados datos sensibles. [oai_citation:3‡Cámara de Diputados](https://www.diputados.gob.mx/LeyesBiblio/pdf/LFPDPPP.pdf?utm_source=chatgpt.com)

31. Contacto

Para consultas, dudas, solicitudes ARCO, revocación o asuntos relacionados con privacidad:

nexus.ecosystem.soporte@gmail.com

Para facilitar la atención de una solicitud, recomendamos indicar en el asunto: “Privacidad Nexus Ecosystem” .
Volver al inicio Términos y Condiciones Soporte
© 2026 Nexus Ecosystem · Aviso de Privacidad