
Política de Privacidad de Cloud Insight Emotions
Esta Política de Privacidad (la “Política”) describe cómo Cloud Insight Emotions, S.A.P.I. de C.V. (“Insight Emotions”, “nosotros” o “nuestro”) recopila, usa, almacena, comparte y protege los datos personales y biométricos de los usuarios (“usted” o el “Usuario”) cuando acceden a nuestra plataforma web, API y demás servicios relacionados (el “Servicio”). Forma parte integrante de nuestros Términos de Servicio y debe leerse conjuntamente.
1. Identidad del Responsable:
Responsable: Insight Emotions, S.A.P.I. de C.V. Correo de contacto: soporte@insightemotions.com
2. Datos que recopilamos:
A continuación describimos los tipos de información que podremos solicitar, capturar o generar cuando usted utilice el Servicio:
Datos de identificación: nombre, correo electrónico, contraseña cifrada e identificador único de cuenta, indispensables para crear y autenticar su perfil.
Datos de empleo: Nombre de la clinica, únicamente se solicitan a los Profesionales de la salud mental para validar credenciales y cumplir requisitos regulatorios.
Datos biométricos (sensibles): inferencias de emoción o postura generadas por nuestros modelos de IA. Estos datos son esenciales para la detección y análisis que ofrece el Servicio.
Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo, navegador y registros de actividad obtenidos de manera automática mediante llamadas a la API. Se emplean para seguridad, diagnóstico y métricas de rendimiento.
Metadatos de sesión: fecha y hora, duración, configuración de retención y resultados agregados que facilitan la gestión clínica y la analítica interna.
No solicitamos ni almacenamos datos bancarios ni datos de salud distintos de los biométricos imprescindibles para la detección de emociones y posturas.
3. Finalidades del tratamiento:
- Prestación del Servicio: procesar en tiempo real las capturas de video para generar inferencias de emociones y posturas y mostrar resultados al Profesional.
- Gestión de cuenta y soporte: autenticar, enviar notificaciones de seguridad, responder tickets y prevenir fraudes.
- Cumplimiento legal: atender requerimientos de autoridades y obligaciones regulatorias.
- Analítica y métricas: medir uso, rendimiento y experiencia del usuario.
4. Bases legales:
Conforme al Reglamento (UE) 2016/679 (“GDPR”), la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (México) y demás normativa aplicable, tratamos sus datos con base en:
- Ejecución de un contrato: para habilitar la plataforma y sus funcionalidades.
- Consentimiento: para procesamiento de datos biométricos, cookies de analítica y comunicaciones promocionales.
- Interés legítimo: para prevenir fraude, mejorar la seguridad y comprender el uso del Servicio.
- Obligación legal: cuando sea necesario para cumplir con requerimientos de autoridades.
5. Destinatarios y terceros procesadores:
Compartimos datos únicamente con:
- Proveedores de infraestructura cloud: Google Cloud Platform® para cómputo y almacenamiento.
- Firebase® Authentication y Firestore: autenticación y base de datos en tiempo real.
- Herramientas de analítica (Google Analytics): métricas agregadas; IP anonimizada.
Todos los terceros firman acuerdos de procesamiento (DPA) y aplican estándares de seguridad equivalentes o superiores a los nuestros.
Nunca vendemos ni divulgamos datos personales a anunciantes ni a corredores de datos.
6. Transferencias internacionales:
Sus datos pueden alojarse en servidores ubicados en Estados Unidos y/o la Unión Europea. Garantizamos mecanismos de protección adecuados.
7. Seguridad de la información:
- Cifrado AES‑256 en reposo y TLS 1.3 en tránsito.
- Monitorización y pruebas periódicas de penetración.
- Acceso restringido a personal autorizado bajo estrictas políticas de seguridad.
- Formación continua en ciberseguridad para todo el equipo.
En caso de brecha de seguridad notificaremos a los Usuarios afectados y a la autoridad competente en un máximo de 72 horas.
8. Menores de edad:
El Servicio no está dirigido a menores de 18 años. Los Profesionales que procesen datos de menores deberán obtener el consentimiento parental informado conforme a la ley aplicable.
9. Actualizaciones a esta Política:
Podemos modificar esta Política para reflejar cambios legislativos o mejoras del Servicio. Publicaremos la versión actualizada con 15 días naturales de antelación y notificaremos a los usuarios registrados por correo electrónico o mediante el panel.
10. Contacto y Quejas:
- Correo: soporte@insightemotions.com.