Política de Privacidad de Luz de Cuna

Fecha de última actualización: [1/Sep/2025]
Fecha de entrada en vigor: [1/Sep/2025]

1. Identidad y responsable del tratamiento

La presente Política de Privacidad regula el tratamiento de los datos personales recolectados a través de la aplicación móvil Luz de Cuna (disponible en iOS y Android) y del sitio web luzdecuna.com.

Responsable del tratamiento de los datos:

  • Razón social y nombre comercial: BLANCA LILIA GÓMEZ TELLO – Luz de Cuna

  • Domicilio: Avenida Iman, Diamantes 325, Joyas del Pedregal, Coyoacán, Ciudad de México, C.P. 04460, México.

  • Correo de contacto para privacidad: hola@luzdecuna.com

  • Responsable de privacidad: BLANCA LILIA GÓMEZ TELLO

2. Alcance y ámbito geográfico

Esta Política aplica a usuarios ubicados en México y Latinoamérica, sin perjuicio de que se incorporan elementos de estándares internacionales (GDPR y CCPA) para reforzar la transparencia.

3. Público objetivo y edad

La aplicación y página web está dirigida a personas mayores de 18 años (embarazadas, madres y padres).
Los datos de bebés o menores de edad solo se tratan a través del consentimiento de sus padres o tutores.

No permitimos el registro directo de menores de edad como usuarios.

4. Datos personales que recabamos

Recolectamos las siguientes categorías de datos, que pueden ser obligatorios u opcionales:

  1. Identificación: nombre (obligatorio), alias (opcional), correo electrónico (obligatorio).

  2. Cuenta y vinculación: ID de usuario y ID de bebé.

  3. Datos de embarazo y bebé (sensibles): última fecha de menstruación, fecha probable de parto, semana/edad gestacional, fecha de nacimiento del bebé, nombre del bebé, notas relacionadas.

  4. Datos técnicos: dispositivo, sistema operativo, cookies/SDK IDs.

  5. Uso y eventos: pantallas vistas, clics, búsquedas internas, comportamiento en la app.

  6. Contenido generado por el usuario: fotografías de perfil del bebé, textos que decida compartir.

  7. Comunicaciones: correos de soporte, encuestas.

  8. Pagos y suscripciones: metadatos de pago como correo electrónico. No recolectamos ni almacenamos datos de tarjetas; estos son procesados directamente por App Store, Google Play o RevenueCat.

5. Finalidades del tratamiento y bases legales

Tratamos los datos personales para las siguientes finalidades:

Finalidad

Base legal

Creación y administración de cuenta

Ejecución de contrato

Personalización de contenido según embarazo/edad del bebé

Ejecución de contrato

Prestación del Asistente con IA

Consentimiento explícito

Envío de notificaciones push y correos informativos

Consentimiento

Marketing directo (emails/newsletters/promociones)

Consentimiento

Analítica, crash reporting, seguridad

Interés legítimo

Investigación estadística (datos agregados o anonimizados)

Interés legítimo

Procesamiento de pagos y facturación

Ejecución de contrato / obligación legal

Publicidad o remarketing (si se implementa en el futuro)

Consentimiento

6. Asistente con IA

Para brindar el servicio del Asistente, Luz de Cuna podrá recurrir a proveedores externos especializados en modelos de lenguaje de gran escala (LLM).

  • Dichos proveedores procesan únicamente los datos estrictamente necesarios para generar la respuesta, sin conservar información que identifique de manera directa a la persona usuaria.

  • Los datos se envían de manera pseudonimizada (sin incluir nombres, correos u otra información que identifique directamente).

  • Estos proveedores actúan como encargados de tratamiento, conforme a contratos de confidencialidad y protección de datos.

  • Los datos no se utilizan para entrenar modelos externos.

  • El asistente no sustituye consejo médico profesional y sus respuestas son orientativas.

Revisar los términos y condiciones para mayor detalle del descargo médico.

7. Proveedores y encargados

Podemos compartir datos con los siguientes proveedores, quienes actúan como encargados:

  • Firebase (Google LLC): autenticación, base de datos, almacenamiento, analytics, crash reporting.

  • RevenueCat / App Store / Google Play: procesamiento de pagos y suscripciones.

  • Mailerlite: gestión de correo electrónico y newsletters.

  • Proveedor externo de LLM (IA): procesamiento de prompts.

  • Cloudflare (CDN): entrega segura de contenidos.

  • Webflow: hosting y gestión del sitio web.

  • Google Tag Manager / Google Analytics: analítica web.

  • Bubble: servicios auxiliares en web app.

Transferencias internacionales: En caso de que los datos se transfieran fuera de México, estas se realizan bajo mecanismos reconocidos internacionalmente, tales como las Cláusulas Contractuales Estándar (SCCs) o mecanismos equivalentes.

8. Regiones y almacenamiento

  • Los datos se almacenan en Firestore región NAM5 (Estados Unidos).

  • Backups: gestionados por Firebase según sus políticas de retención.

  • Cifrado: todos los datos están cifrados en tránsito (TLS) y en reposo (AES-256), conforme a los estándares de Google.

9. Plazos de conservación

  • Cuentas inactivas: 2 años (anonimizadas posteriormente).

  • Datos de embarazo/bebé: 2 años.

  • Logs de seguridad y analytics: 3 años.

  • Soporte/atención al cliente: mientras dure la cuenta activa.

10. Derechos de los usuarios

Los usuarios cuentan con los derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como Revocación del consentimiento y limitación del uso o divulgación.

En otros países de LATAM donde existan derechos adicionales (ej. portabilidad), estos serán respetados conforme a la legislación local.

Cómo ejercerlos:

  • Correo electrónico: hola@luzdecuna.com

  • Formulario: luzdecuna.com/contacto

Plazos de atención:

  • Determinación en un máximo de 20 días hábiles.

  • Ejecución de la solicitud en un máximo de 15 días hábiles adicionales.

  • Puede ampliarse por una sola vez por igual periodo en casos justificados.

11. Consentimiento y preferencias

  • La web de Luz de Cuna emplea un sistema de gestión de consentimiento (CMP) para cookies.

  • El usuario puede aceptar o rechazar categorías específicas: analíticas, marketing, personalización, LLM.

  • Se respeta el estándar Global Privacy Control (GPC)/Do Not Track.

  • El opt-out de marketing puede realizarse en cualquier momento a través del enlace de baja en los correos electrónicos.

12. Política de cookies y SDKs

En el sitio web se emplean cookies clasificadas en: necesarias, preferencias, analíticas y marketing.
En la app se utilizan identificadores y SDKs (Firebase, RevenueCat, Google Analytics, etc.) con fines de autenticación, seguridad y análisis de uso.

Una lista actualizada de cookies y SDKs estará disponible en la página de Política de Cookies.

13. Seguridad de la información

Adoptamos medidas técnicas y organizativas, incluyendo:

  • Cifrado en tránsito y reposo,

  • Principio de mínimo privilegio en accesos,

  • Auditorías periódicas,

  • Monitoreo y respuesta a incidentes.

En caso de incidentes de seguridad o brechas de datos, notificaremos en el menor tiempo posible y nunca mayor a 72 horas, a través del correo o formulario de contacto.

14. Retención y eliminación

El usuario puede solicitar la eliminación de sus datos escribiendo a hola@luzdecuna.com, verificando su identidad mediante el correo registrado.

No hay datos compartidos de bebés entre múltiples usuarios.

15. Cambios a la política

Podremos modificar esta Política para reflejar cambios en prácticas legales o tecnológicas.
Los cambios materiales serán notificados al usuario vía correo electrónico o dentro de la aplicación con al menos una semana de antelación.

En caso de que cambie la base legal de algún tratamiento, se solicitará nuevo consentimiento.

16. Ley aplicable y jurisdicción

Esta Política se rige por las leyes de México.
Cualquier disputa se someterá a la jurisdicción de los tribunales competentes en la Ciudad de México.

17. Autoridad de control

En México, el órgano garante es el INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales).