Aviso de privacidad
Versión preliminar en revisión legal. Los datos entre corchetes están pendientes de completar.
Nota para revisión legal. Los campos entre corchetes deben completarse antes de publicar. Redactado el 6 de agosto de 2026 a partir del código y de [ADR-0009](../adr/0009-cumplimiento-legal-mvp.md). Sujeto a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares publicada en el Diario Oficial de la Federación el 20 de marzo de 2025.
Versión 0.1 (borrador para revisión) · Última actualización: 6 de agosto de 2026
1. Quién es el responsable
[RAZÓN SOCIAL COMPLETA] («Geminis Labs»), con domicilio en [DIRECCIÓN COMPLETA, C.P., ENTIDAD FEDERATIVA, MÉXICO] y R.F.C. [RFC], es responsable del tratamiento de tus datos personales en la plataforma Signum (signum.geminislabs.com).
Contacto para asuntos de privacidad: privacidad@geminislabs.com
2. Lo más importante que debes entender antes de continuar
Signum existe para que tu información médica de emergencia sea accesible por cualquier persona que escanee tu código QR, sin contraseña y sin identificarse. Esa es la función del producto, no un defecto.
Esto significa que:
- La información que decidas publicar en tu ficha queda accesible públicamente en internet mientras el perfil esté publicado.
- Cualquiera que tenga el enlace o el código QR —lo haya obtenido de ti o no— puede verla.
- Tú decides qué campos publicas. Ningún campo es obligatorio. Antes de publicar te mostramos una vista previa exacta de cómo te verá un desconocido.
- Puedes despublicar la ficha en cualquier momento, y puedes revocar el token para invalidar de inmediato los códigos QR ya impresos.
Por eso, la publicación de tu ficha requiere tu consentimiento expreso, que te pedimos de forma separada e informada en el momento de publicar.
3. Qué datos tratamos
3.1 Datos de la cuenta
La cuenta de Signum es la cuenta de Geminis Labs (identidad delegada). Tratamos:
| Dato | Origen |
|---|---|
| Correo electrónico | Lo proporcionas al registrarte |
| Identificador externo de la cuenta corporativa | Generado por el sistema |
| Idioma de preferencia | Lo eliges tú o se infiere del navegador |
| Fecha de verificación del correo, alta y última actualización | Generados por el sistema |
| Sesiones: identificador, vencimiento, navegador y huella irreversible de la dirección IP | Generados al iniciar sesión |
Nunca almacenamos direcciones IP en claro. Se guardan hasheadas con una sal secreta, de modo que no es posible reconstruir la dirección original.
3.2 Datos de la ficha — datos personales sensibles
Los siguientes campos constituyen datos personales sensibles conforme a la LFPDPPP, por referirse al estado de salud. Todos son opcionales.
| Campo | Contenido |
|---|---|
| Tipo de sangre | Grupo sanguíneo |
| Alergias | Alergias relevantes en una urgencia |
| Padecimientos relevantes | Condiciones médicas |
| Medicamentos | Tratamiento en curso |
| Donador de órganos | Voluntad de donación |
| Seguro médico o póliza | Aseguradora y número de póliza |
| Observaciones importantes | Campo libre |
Además tratamos los siguientes datos identificativos y de contacto, igualmente opcionales:
| Campo | Contenido |
|---|---|
| Nombre completo | Identifica al titular de la ficha |
| Fecha de nacimiento | Edad aproximada, relevante en urgencias |
| Dirección | Domicilio |
| Ciudad | Localidad |
| Contactos de emergencia | Nombre y teléfono de terceras personas |
Sobre los contactos de emergencia: al capturarlos estás proporcionando datos de otras personas. Debes informarles de que sus datos aparecerán en una ficha accesible públicamente y contar con su acuerdo.
3.3 Datos de compra
Producto adquirido, importes, estado de la orden y fecha. Durante la prueba cerrada no se realiza cobro alguno: las órdenes se marcan como simuladas o de cortesía y no se captura ningún medio de pago.
3.4 Consentimientos
Registramos cada consentimiento que otorgas: cuenta, perfil, documento aceptado, versión exacta del documento, fecha y hora, huella irreversible de la IP y navegador. Es la única forma de acreditar qué aceptaste y cuándo.
4. Para qué usamos tus datos
Finalidades necesarias (sin ellas no podemos prestarte el servicio):
- Crear y administrar tu cuenta y tus sesiones.
- Publicar tu ficha en la página accesible mediante tu código QR, cuando tú lo autorices.
- Generar los documentos imprimibles (PDF) con tu código QR.
- Gestionar tu orden y, cuando aplique, el surtido de los soportes físicos.
- Acreditar los consentimientos otorgados y atender tus solicitudes de derechos.
- Seguridad de la plataforma y prevención de abusos.
- Cumplir obligaciones legales y requerimientos de autoridad.
No realizamos publicidad, perfilamiento comercial, venta de datos, analítica de terceros ni entrenamiento de modelos de inteligencia artificial con tu información.
5. Consentimiento expreso para datos sensibles
Por tratarse de datos personales sensibles publicados en abierto, tu consentimiento:
- Se recaba al publicar la ficha, no al registrarte.
- Se otorga mediante una casilla que nunca viene marcada de antemano.
- Se acompaña de una vista previa obligatoria de cómo quedará tu ficha ante un desconocido.
- Queda registrado con la versión exacta del presente aviso.
- Se te solicita de nuevo si publicamos una versión nueva de este documento.
Puedes revocarlo en cualquier momento despublicando la ficha, revocando el token o escribiendo a privacidad@geminislabs.com.
6. Fichas de otras personas
Si creas una ficha para alguien más —una persona menor de edad, un familiar mayor o alguien que no puede gestionarla— declaras que ejerces la patria potestad, la tutela o cuentas con su autorización, y asumes la obligación de informarle en los términos de este aviso.
Tratándose de personas menores de edad, el consentimiento debe otorgarlo quien ejerza la patria potestad o la tutela.
7. Con quién compartimos tus datos
No vendemos ni rentamos tus datos personales. Los proveedores que intervienen son:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Amazon Web Services, Inc. | Alojamiento de la aplicación y de la base de datos | Estados Unidos de América |
| Stripe, Inc. | Procesamiento de pagos — inactivo durante la prueba cerrada | Estados Unidos de América |
El tratamiento se realiza en servidores ubicados en Estados Unidos de América. Durante la prueba cerrada no se utiliza proveedor de correo electrónico: los enlaces de recuperación se entregan por vía directa.
Además, podremos comunicar datos a autoridades competentes cuando la ley lo exija, y a asesores obligados a confidencialidad cuando resulte necesario para la defensa de un derecho.
Y, por definición del producto: la información que publiques en tu ficha queda accesible para cualquier persona que escanee tu QR o conozca su enlace.
8. Tus derechos
Puedes acceder a tus datos, rectificarlos, cancelarlos y oponerte a su tratamiento (derechos ARCO), así como revocar tu consentimiento.
Lo que puedes hacer tú mismo, de inmediato:
- Rectificar: edita tu ficha desde el portal.
- Cancelar la exposición pública: despublica la ficha.
- Invalidar los QR ya impresos: revoca el token del perfil.
- Eliminar tu cuenta: solicítalo desde el portal.
Solicitudes formales: escribe a privacidad@geminislabs.com con el asunto «Derechos ARCO», indicando tu nombre, el correo de tu cuenta, una identificación oficial y la descripción clara de lo que solicitas.
Plazos: te comunicamos la respuesta en un máximo de 20 días hábiles, prorrogables una sola vez por un periodo igual. Si procede, la ejecutamos dentro de los 15 días hábiles siguientes. El ejercicio es gratuito.
Al eliminar tu cuenta se borran el perfil y su contenido. Se conservan los registros de orden y de consentimiento, que tienen sustento legal y fiscal propio.
9. Cuánto tiempo conservamos tus datos
| Información | Plazo |
|---|---|
| Ficha y su contenido | Mientras la cuenta esté activa; se elimina al borrar la cuenta |
| Cuenta | Mientras no solicites su eliminación |
| Sesiones | 30 días desde el último uso |
| Registros de consentimiento | 5 años tras la terminación, para acreditar cumplimiento |
| Órdenes y documentación fiscal | 5 años, conforme a la legislación fiscal |
| Respaldos | Rotación de 7 días |
10. Cómo protegemos tu información
- Cifrado en tránsito (TLS) y cifrado del disco donde reside la base de datos.
- Direcciones IP hasheadas, nunca en claro.
- Cookie de sesión
__Host-, restringida a este subdominio: la sesión de Signum no puede filtrarse al resto de la infraestructura corporativa. - La página pública no ejecuta JavaScript ni carga recursos externos, de modo que ningún tercero observa quién consulta una ficha.
- Token público de acceso revocable y no derivable del contenido de la ficha.
- Control de acceso por roles en el panel interno, con sesiones de 8 horas.
Si ocurriera una vulneración de seguridad que afecte de forma significativa tus derechos, te lo comunicaremos sin dilación.
11. Cookies
Signum utiliza únicamente cookies estrictamente necesarias. No hay rastreo, analítica ni publicidad. El detalle está en el Aviso de Cookies.
12. Ámbito de la prueba cerrada
Durante esta etapa el servicio se ofrece exclusivamente a titulares ubicados en México y no está dirigido a personas en la Unión Europea.
13. Cambios a este aviso
Publicaremos cualquier versión nueva en esta misma dirección, con su número de versión y fecha visibles. Nunca editamos un documento en su sitio: un cambio de texto es una versión nueva. Si el cambio afecta al tratamiento de datos sensibles, te pediremos el consentimiento otra vez antes de que sigas publicando.
14. Autoridad
Si consideras que tu derecho a la protección de datos personales ha sido lesionado, puedes acudir ante la Secretaría Anticorrupción y Buen Gobierno, autoridad que asumió las atribuciones del extinto INAI.
15. Aceptación
El uso de Signum y la publicación de una ficha implican que has leído y entendido este aviso.