Política de Privacidad de PLX / PLX Lite

Versión 3.0 · Última actualización: 13 de julio de 2026

Responsable: FuXion Biotech S.A.C.

Esta Política de Privacidad describe cómo PLX / PLX Lite (en adelante, «nosotros» o la «App») recopila, utiliza, almacena, comparte, protege y elimina los datos personales de las personas que descargan, registran o utilizan la App y sus servicios asociados. La protección de tu privacidad, la transparencia y tu control sobre tu información son prioridades para nosotros.

Esta política debe leerse junto con los avisos específicos que aparecen dentro de la App antes de activar funciones que tratan datos sensibles, de salud o biométricos. Aceptar esta política no equivale, por sí sola, a autorizar todas las funciones sensibles: Face Scan, Body Scan, Coach IA, integración con wearables, WhatsApp y marketing requieren consentimientos separados cuando corresponda.

Si no estás de acuerdo con alguna de sus disposiciones, debes abstenerte de instalar o usar la App.

————————

1. Responsable del tratamiento y contacto

La entidad responsable de la App y del tratamiento de los datos personales es FuXion Biotech S.A.C. («FuXion»), con domicilio en [DIRECCIÓN — COMPLETAR].

Para consultas de privacidad o para ejercer tus derechos: comunidades@fuxion.net.

(Recomendación: habilitar un buzón dedicado, p. ej. privacidad@fuxion.net, y un portal/formulario de privacidad.)

2. Alcance

Esta política aplica a la app móvil PLX / PLX Lite; los sitios, portales y formularios asociados; los procesos de registro, onboarding y pre-onboarding; Face Scan, Body Scan y otras mediciones digitales; Coach IA y personalización; integraciones con wearables; cuestionarios de bienestar o elegibilidad; comunicaciones por correo, notificaciones, chat o WhatsApp; soporte; y programas o pilotos vinculados a PLX Lite.

3. Naturaleza de PLX y aviso de bienestar

PLX / PLX Lite es una plataforma digital de bienestar, nutrición, actividad física y seguimiento de hábitos. Su contenido es informativo y orientativo. No es un dispositivo médico ni un servicio de telemedicina; no diagnostica enfermedades ni trastornos alimentarios; no receta tratamientos; y no sustituye la evaluación de profesionales de la salud. Las métricas, estimaciones y recomendaciones pueden contener márgenes de error y no deben interpretarse como conclusiones clínicas. Ante síntomas preocupantes o una emergencia, busca atención profesional.

4. Datos que recopilamos

4.1. Registro y cuenta: nombre, correo electrónico, teléfono, país de residencia, año o fecha de nacimiento, Código FuXion (cuando aplique), credenciales y estado de la cuenta, idioma y preferencias.

4.2. Perfil y características: edad o rango, sexo biológico cuando sea técnicamente necesario para una medición, género si decides proporcionarlo, altura, peso, objetivos, nivel de actividad y hábitos.

4.3. Datos de salud y bienestar (sensibles): peso y evolución, composición corporal estimada, frecuencia cardiaca y variabilidad, actividad física, pasos, sueño, hidratación, nutrición, estado de ánimo o percepción de bienestar, embarazo/lactancia cuando sea relevante para seguridad, condiciones relevantes declaradas voluntariamente y respuestas a cuestionarios de bienestar o tamizaje.

4.4. Imágenes y datos biométricos (Face Scan / Body Scan): imágenes faciales o corporales capturadas con la cámara, geometría y puntos de referencia, mediciones y composición corporal estimadas, representaciones 3D y señales o inferencias de bienestar derivadas del análisis. Según la función y la ley, estos datos pueden calificarse como datos sensibles, de salud o biométricos. No se usan para identificarte en espacios públicos ni para vigilancia.

4.5. Wearables y plataformas conectadas: con tu autorización, datos de Apple Health, Google Health Connect, Fitbit, Garmin, Oura, WHOOP, Samsung Health u otros, por categorías (p. ej. pasos, sueño, frecuencia cardiaca, peso, actividad).

4.6. Coach IA: mensajes que envías, respuestas generadas, y los datos de perfil o hábitos que autorices para personalizar la experiencia. No debes ingresar historias clínicas, documentos médicos ni datos de terceros.

4.7. Información técnica y de uso: IP, tipo de dispositivo, sistema operativo y versión, identificadores técnicos, idioma, país y zona horaria, registros de acceso y errores, funciones usadas y duración de sesiones, estado de permisos y consentimientos, y datos antifraude. Estos datos se tratan asociados a tu cuenta o seudonimizados (no como datos estrictamente anónimos), salvo cuando se agreguen de forma que impidan identificarte.

4.8. Localización: solo cuando una función concreta lo requiera, previa información y permiso. No se recopila de forma permanente ni para inferir visitas a centros de salud.

4.9. Comunicaciones y soporte: correos, formularios y chats de soporte; mensajes operativos por WhatsApp cuando lo autorices; notificaciones; grabaciones de llamada solo con aviso previo.

4.10. Permisos del dispositivo: cámara (Face/Body Scan, escaneo de códigos), micrófono (voz, si se habilita), notificaciones, salud/actividad (importar categorías autorizadas), ubicación (solo mientras la función lo requiera), calendario, contactos (solo con permiso expreso), fotos/archivos y teléfono/SMS (verificación). Se solicitan en contexto, cuando la función los necesita.

4.11. Datos de terceros: si usas autenticación, pagos o wearables externos, recibimos la información necesaria para la integración según los permisos otorgados.

5. Finalidades y bases legales

FinalidadDatos principalesBase legal habitual
Crear y administrar la cuentaRegistro, contacto, autenticaciónEjecución del servicio solicitado
Prestar las funciones de la AppPerfil, uso, datos técnicosEjecución del servicio / interés legítimo compatible
Face Scan / Body ScanImágenes, perfil y mediciones derivadasConsentimiento explícito
Integrar wearablesCategorías autorizadasConsentimiento y solicitud del usuario
Operar Coach IAMensajes y datos autorizadosConsentimiento / ejecución de la función
Monitoreo personalizado de saludSalud y bienestarEjecución del servicio y, cuando corresponda, consentimiento explícito
Soporte, seguridad y antifraudeCuenta, registros, datos técnicosInterés legítimo / obligación legal
Análisis y mejoraUso, errores, datos agregadosInterés legítimo; consentimiento cuando la ley lo exija
MarketingContacto y preferenciasConsentimiento o base local permitida, con opción de baja
Cumplimiento legalRegistros necesariosObligación legal

Cuando se traten datos de salud o biométricos, FuXion utilizará una condición adicional válida (habitualmente el consentimiento explícito).

6. Consentimientos separados por función y avisos “justo a tiempo”

Esta política no reemplaza los consentimientos específicos. Antes de la primera recopilación de datos sensibles, la App mostrará un aviso breve y claro que explique: qué datos se recopilan, la finalidad, el proveedor que los procesa, si hay procesamiento o almacenamiento internacional, el plazo de conservación, cómo retirar el consentimiento, la consecuencia de no aceptar, y que PLX es una herramienta de bienestar que no reemplaza atención profesional.

Las casillas no estarán premarcadas. FuXion conservará evidencia de la acción afirmativa, la fecha, hora, país, función, versión del aviso y versión de esta política. Requieren autorización independiente: Face Scan (Shen.ai), Body Scan (Prismlabs), Coach IA (Suggestic), wearables (por categoría), WhatsApp (Meta) y marketing. La negativa a una función no afecta el uso de las demás funciones compatibles.

7. Proveedores tecnológicos

FuXion utiliza proveedores que actúan bajo sus instrucciones o que prestan componentes necesarios de la App:

  • Shen.ai — Face Scan (análisis facial).
  • Prismlabs (prismlabs.tech) — Body Scan (escaneo corporal / composición 3D).
  • Sahha (sahha.ai) — integración y procesamiento de datos de wearables.
  • Suggestic — infraestructura de Coach IA, personalización y nutrición.
  • Customer.io — gestión de datos de cliente, comunicaciones de engagement y registro de eventos.
  • Amplitude — analítica de producto de la plataforma.
  • Meta / WhatsApp — canal de comunicación.
  • Otros: alojamiento en la nube, autenticación, notificaciones y correo, monitoreo de errores, seguridad, soporte y (si aplica) procesamiento de pagos.

Los contratos con proveedores exigen confidencialidad, seguridad, limitación de finalidad, asistencia en el ejercicio de derechos y eliminación o devolución de los datos al finalizar el servicio. La lista actualizada de proveedores podrá publicarse en [URL DE PROVEEDORES]. (Las ubicaciones de tratamiento, plazos de conservación de imágenes y DPAs de cada proveedor deben confirmarse antes de publicar — ver Anexo.)

8. Destinatarios y divulgación

Compartimos datos solo cuando es necesario con: proveedores tecnológicos de una función solicitada; personal autorizado de FuXion; equipos de soporte, seguridad o datos con necesidad de acceso; profesionales de salud, nutrición o psicología autorizados cuando exista base legal; autoridades competentes cuando la ley lo exija; y entidades involucradas en una reorganización corporativa, bajo medidas de protección.

Los datos sensibles no se comparten con otros participantes, líderes, patrocinadores, distribuidores, comunidad, anunciantes o campañas de testimonios, salvo consentimiento independiente o una obligación legal válida.

9. No venta, publicidad y entrenamiento de IA

FuXion no vende datos de salud, imágenes faciales o corporales, ni datos biométricos; no los usa para publicidad conductual o segmentación por condiciones de salud; y no permite que los proveedores usen datos identificables para crear perfiles publicitarios o entrenar modelos de propósito general sin una autorización separada y válida. Los datos podrán usarse de forma agregada o desidentificada cuando existan medidas razonables contra la reidentificación.

10. Transferencias internacionales

Los proveedores o servidores de PLX pueden encontrarse fuera de tu país de residencia, incluyendo Estados Unidos y países de la Unión Europea. Cuando exista una transferencia internacional, FuXion informará la transferencia, limitará la información a lo necesario, celebrará acuerdos de procesamiento y confidencialidad, utilizará mecanismos reconocidos (cláusulas contractuales o decisiones de adecuación) cuando correspondan, y obtendrá consentimiento específico cuando la ley lo exija.

11. Conservación y eliminación

Conservamos los datos solo el tiempo necesario para prestar el servicio, cumplir obligaciones legales, atender reclamos y proteger la seguridad; luego se eliminan o anonimizan. Plazos propuestos (a validar contra la arquitectura real y los contratos):

CategoríaCriterio / periodo (a confirmar)
Imágenes originales de Face ScanNo almacenamiento si se confirma técnica y contractualmente; si no, indicar plazo real [CONFIRMAR con Shen.ai]
Imágenes originales de Body ScanMínimo técnicamente necesario [CONFIRMAR con Prismlabs]
Mediciones derivadas de escaneosMientras la cuenta esté activa + [90 DÍAS / CONFIRMAR]
Datos de wearablesMientras la integración esté activa + [90 DÍAS / CONFIRMAR]
Interacciones con Coach IAMientras la cuenta esté activa + [90 DÍAS / CONFIRMAR]
Registros de consentimientoLo necesario para demostrar cumplimiento; propuesta: 5 años tras revocación o cierre
Cuentas y soporte[CONFIRMAR] tras el cierre

Cuando solicites la eliminación, comunicaremos la solicitud a los proveedores correspondientes; en copias de seguridad, la eliminación podrá completarse durante el ciclo técnico de rotación.

12. Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito y, cuando corresponda, en reposo; acceso por roles y mínimo privilegio; autenticación reforzada del personal; registro y monitoreo de accesos; gestión de vulnerabilidades; copias de seguridad; evaluación de proveedores; y protocolos de respuesta y notificación de incidentes. Ningún sistema es infalible; ante un incidente que pueda afectar tus derechos, investigaremos, contendremos y notificaremos conforme a la ley aplicable.

13. Tus derechos

Según tu país, puedes: acceder a tus datos y obtener copia; rectificar o actualizar; solicitar supresión/cancelación; oponerte o limitar el tratamiento; solicitar portabilidad; retirar el consentimiento; conocer proveedores y destinatarios; solicitar revisión humana de decisiones automatizadas cuando corresponda; presentar reclamos ante la autoridad competente; y no recibir trato discriminatorio por ejercer tus derechos. Escríbenos a comunidades@fuxion.net. Podemos pedir información razonable para verificar tu identidad.

14. Disposiciones por país

  • Perú: tratamiento conforme a la normativa peruana; consentimiento libre, previo, informado, expreso e inequívoco para datos sensibles; derechos de información, acceso, rectificación, actualización, cancelación/supresión, oposición y revocación; reclamos ante la Autoridad Nacional de Protección de Datos Personales.
  • Colombia: autorización previa, expresa e informada; se informa el carácter sensible de ciertas preguntas y la facultad de no responderlas; derechos de conocer, actualizar, rectificar, revocar y suprimir; reclamos ante la Superintendencia de Industria y Comercio.
  • México: esta política, junto con los avisos en la App, forma parte del aviso de privacidad conforme a la LFPDPPP; consentimiento expreso para datos sensibles; derechos ARCO y revocación.
  • Chile: tratamiento conforme a la normativa chilena de protección de datos y su reciente modernización; derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo. (Verificar cita legal y vigencia con legal.)
  • Estados Unidos: PLX no vende datos de salud del consumidor; cuando una ley estatal exija consentimiento separado para compartirlos, la autorización de divulgación será distinta de la de recopilación. Antes de recopilar datos biométricos cubiertos por leyes estatales (p. ej. Illinois), se dará aviso escrito, se obtendrá autorización y se aplicará una política de destrucción. HIPAA solo aplica cuando FuXion o un proveedor actúa como covered entity o business associate; legal debe confirmarlo.
  • Unión Europea / EEE / Reino Unido: se informará la base jurídica; datos de salud y biométricos bajo condición válida adicional (consentimiento explícito cuando corresponda); derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición; transferencias con mecanismos reconocidos; reclamos ante la autoridad de control.
  • Otros países: aplicaremos los derechos y obligaciones locales que correspondan; si la ley local otorga mayor protección, prevalecerá.

15. Menores

PLX está dirigida a personas mayores de 18 años. No permitimos que menores creen cuentas ni usen Face Scan, Body Scan, Coach IA o funciones de salud. Si detectamos una cuenta de un menor, podremos suspender funciones sensibles, verificar la edad y eliminar los datos cuando corresponda.

16. Cookies, SDK y tecnologías similares

La App y los sitios asociados pueden usar cookies, SDK u otras tecnologías para autenticación, seguridad, preferencias, análisis técnico y mejora. Cuando no sean estrictamente necesarias, solicitaremos tu consentimiento donde la ley lo exija. No se instalarán SDK publicitarios que reciban datos de salud, biométricos o inferencias sensibles. La información declarada en Google Play y App Store debe coincidir con el comportamiento real de la App y sus SDK.

17. Cambios en esta política

Podemos actualizar esta política por cambios legales, técnicos, de proveedores o de funciones. Publicaremos la versión y la fecha. El uso continuado no se considerará, por sí solo, un nuevo consentimiento para cambios materiales relacionados con datos sensibles, nuevas finalidades, destinatarios o transferencias; en esos casos solicitaremos una nueva acción afirmativa.

18. Contacto

FuXion Biotech S.A.C. — comunidades@fuxion.net — [DIRECCIÓN / FORMULARIO — COMPLETAR]. También puedes acudir a la autoridad de protección de datos competente en tu país.

————————

Anexo — Campos a confirmar antes de publicar

  • Razón social completa, RUC y dirección legal de FuXion Biotech S.A.C.
  • Buzón/portal oficial de privacidad.
  • Lista completa de proveedores y subencargados, países y centros de datos (Shen.ai, Prismlabs, Sahha, Suggestic, Customer.io, Amplitude, Meta y demás).
  • Plazos reales de conservación de imágenes, mediciones, conversaciones, logs y copias de seguridad.
  • Confirmación contractual sobre procesamiento local / no almacenamiento de imágenes faciales (Shen.ai).
  • DPAs con proveedores relevantes y restricciones sobre entrenamiento de modelos y usos propios.
  • Mecanismo técnico para retirar cada consentimiento y propagar la eliminación a proveedores.
  • Coherencia entre esta política, Google Play Data Safety, App Store Privacy Labels y el comportamiento real de la App.