Política de Privacidad
Aura es una red social mexicana. Esta política explica qué datos recopilamos, cómo los usamos, con qué proveedores los compartimos y qué derechos tienes sobre ellos conforme a la LFPDPPP. Escrita en lenguaje plano para que puedas leerla completa.
1. Introducción
Bienvenido a Aura. Miguel Eduardo Romero Ruiz (en adelante, "el Responsable" o "Aura"), se compromete a proteger tu privacidad y tus datos personales. Esta Política de Privacidad describe cómo recopilamos, usamos, compartimos y protegemos tu información cuando utilizas nuestra aplicación móvil y servicios relacionados.
Aura es una red social diseñada para fomentar conexiones auténticas y significativas entre personas. Para proporcionar nuestros servicios, necesitamos recopilar y procesar cierta información sobre ti. Esta política explica de manera transparente qué datos recopilamos, por qué los recopilamos, y cómo los utilizamos.
Al usar Aura, aceptas los términos descritos en esta Política de Privacidad. Si no estás de acuerdo con algún aspecto de esta política, por favor no uses nuestros servicios.
2. Recopilación de Datos
Recopilamos diferentes tipos de información para proporcionar y mejorar nuestros servicios:
2.1. Información que Proporcionas Directamente
- Información de Cuenta: Nombre, fecha de nacimiento, correo electrónico, número de teléfono, género, orientación sexual, fotos de perfil y fotografías de verificación.
- Información de Perfil: Biografía, intereses, preferencias, ubicación general, y cualquier otra información que elijas compartir en tu perfil.
- Contenido Generado por el Usuario: Publicaciones, comentarios, mensajes, fotos y videos que compartes en la plataforma.
- Información de Comunicaciones: Contenido de los mensajes que envías a otros usuarios a través de nuestra función de chat.
- Información de Pago: Si realizas compras dentro de la aplicación, recopilamos información de facturación (procesada de manera segura por terceros como Apple Pay o Google Pay).
2.2. Información Recopilada Automáticamente
- Información de Uso: Cómo interactúas con la aplicación, características que utilizas, tiempo dedicado, patrones de navegación.
- Información del Dispositivo: Modelo del dispositivo, sistema operativo, identificadores únicos del dispositivo, información de red móvil.
- Datos de Ubicación: Ubicación GPS precisa (con tu consentimiento) para funciones como modo shopping, geocercas y recomendaciones basadas en ubicación.
- Datos de Registro (Logs): Dirección IP, registros de fallos (crashes), datos de rendimiento, y otra información de diagnóstico.
- Cookies y Tecnologías Similares: Utilizamos cookies y tecnologías de seguimiento para mejorar tu experiencia.
2.3. Información de Terceros
- Redes Sociales: Si eliges conectar tu cuenta de redes sociales (como Instagram), podemos recibir información básica de perfil según tus configuraciones de privacidad en esas plataformas.
- Servicios de Verificación: Utilizamos AWS Rekognition para verificar que las fotografías de perfil coincidan con las fotografías de verificación, garantizando la autenticidad de los perfiles.
2.4. Historias (Stories)
Las historias son contenido multimedia (imágenes) que se eliminan automáticamente después de 24 horas. Recopilamos:
- Imágenes de historias
- Audiencia seleccionada (Público, Amigos, Mejores Amigos, Trabajo)
- Lista de usuarios que vieron tu historia
- Timestamp de creación y expiración
Retención: Las historias se eliminan automáticamente después de 24 horas de su publicación. Después de eliminarse, no es posible recuperarlas.
3. Uso de la Información
Utilizamos la información recopilada para los siguientes propósitos. Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), distinguimos entre finalidades necesarias —las que dan origen y mantienen la relación con Aura y sin las cuales no podemos prestarte el servicio— y finalidades no necesarias (voluntarias) —las que no son indispensables para el servicio y a las que puedes oponerte en cualquier momento sin que ello afecte tu uso de la plataforma. En la sección 3.6 encontrarás la clasificación de cada finalidad y el mecanismo para oponerte a las voluntarias.
3.1. Provisión y Mejora de Servicios
- Crear y mantener tu cuenta de usuario
- Proporcionar funciones de la aplicación (perfil, feed, chat, ubicación)
- Personalizar tu experiencia y mostrar contenido relevante
- Procesar transacciones y compras dentro de la aplicación
- Proporcionar soporte técnico y atención al cliente
- Mejorar, desarrollar y optimizar nuestros servicios
3.2. Seguridad y Verificación
- Verificar la autenticidad de los perfiles mediante reconocimiento facial
- Detectar, prevenir y responder a fraudes, actividades ilegales o violaciones de nuestros Términos
- Hacer cumplir nuestras Normas de la Comunidad
- Proteger los derechos, propiedad y seguridad de Aura, nuestros usuarios y el público
3.3. Comunicaciones
- Enviar notificaciones sobre actividad en tu cuenta
- Responder a tus solicitudes y consultas
- Enviar actualizaciones de productos, noticias y ofertas especiales (puedes darte de baja en cualquier momento)
3.4. Análisis e Investigación
- Realizar análisis de datos para comprender cómo se utilizan nuestros servicios
- Realizar estudios, encuestas e investigaciones para mejorar la plataforma
- Crear modelos estadísticos y de aprendizaje automático no esenciales para el servicio
- Generar recomendaciones y sugerencias de conexión personalizadas (por ejemplo, "auras afines") mediante el perfilado de tu actividad e intereses
3.5. Cumplimiento Legal
- Cumplir con obligaciones legales y regulatorias
- Responder a solicitudes legales de autoridades
- Establecer, ejercer o defender reclamaciones legales
3.6. Finalidades Necesarias y No Necesarias (y cómo oponerte)
De acuerdo con la LFPDPPP, clasificamos las finalidades anteriores de la siguiente manera:
Finalidades necesarias. Son indispensables para prestarte el servicio; no requieren tu consentimiento adicional y no es posible oponerse a ellas sin dar de baja tu cuenta:
- Provisión y operación del servicio (sección 3.1)
- Seguridad, verificación, moderación y prevención de fraude (sección 3.2)
- Notificaciones transaccionales sobre tu cuenta y respuestas a tus solicitudes (parte de la sección 3.3)
- Cumplimiento de obligaciones legales (sección 3.5)
Finalidades no necesarias (voluntarias). No son indispensables para el servicio; puedes oponerte a ellas en cualquier momento sin que se afecte tu uso de Aura:
- Envío de comunicaciones de marketing, novedades y ofertas especiales (parte de la sección 3.3)
- Análisis, estudios, encuestas e investigación para mejorar el producto, y la creación de modelos de aprendizaje automático no esenciales para el servicio (sección 3.4)
- Perfilado de tu actividad e intereses para generar recomendaciones y sugerencias de conexión personalizadas, como "auras afines" (sección 3.4)
Puedes negarte u oponerte al tratamiento de tus datos para las finalidades voluntarias por cualquiera de estos medios:
• Comunicaciones de marketing: usa el enlace "darse de baja" incluido en cada correo, o ajusta tus preferencias de notificaciones dentro de la aplicación.
• Análisis, modelos de aprendizaje automático y perfilado de recomendaciones: escríbenos a privacidad@aurasocial.mx indicando la finalidad a la que deseas oponerte.
Negarte a estas finalidades voluntarias no es motivo para negarte el servicio ni afecta tu acceso a la plataforma. Responderemos a tu solicitud dentro de los 20 días hábiles establecidos por la ley mexicana. Esta oposición es independiente de tus derechos ARCO y de la revocación del consentimiento descritos en la sección 8.
4. Compartir Información con Terceros
No vendemos tu información personal a terceros. Compartimos información únicamente con los siguientes proveedores de servicios, quienes actúan como encargados del tratamiento:
4.1. Proveedores de Infraestructura
- Firebase (Google Cloud Platform): Almacenamiento de datos, autenticación, notificaciones push (Región: us-central1, EE.UU.) — Ver DPA de Google Cloud / Firebase
- Google Cloud Storage: Almacenamiento de imágenes, videos y audios (Región: us-central1, EE.UU.) — Ver DPA de Google Cloud / Firebase
4.2. Proveedores de Moderación de Contenido e IA
- Google Cloud Vision API: Moderación automática de imágenes y videos (detección de contenido inapropiado) (Región: EE.UU.)
- OpenAI GPT-4o: Moderación automática de texto (detección de lenguaje ofensivo, spam, etc.) (Región: EE.UU., retención: 30 días) — Ver DPA de OpenAI
- Anthropic (Claude Opus 4.7): Potencia Aura Pet (compañero IA) y Aura Check (resumen contextual de chats); no se usa para moderación (Región: EE.UU.) — Ver DPA de Anthropic
4.3. Proveedores de Verificación Biométrica
- AWS Rekognition: Verificación de identidad mediante reconocimiento facial (Región: us-east-1, EE.UU.)
- AWS DynamoDB: Almacenamiento de vectores biométricos de usuarios baneados para prevenir re-registro (Región: us-east-1, EE.UU.)
- Acuerdo de Procesamiento de Datos: Ver DPA completo de AWS (biométricos)
4.4. Proveedores de Comunicación
- Gmail SMTP: Envío de emails de verificación y notificaciones (solo email del destinatario)
4.5. Publicidad
- Actualmente NO compartimos datos con plataformas de publicidad
- En el futuro, si implementamos publicidad, te notificaremos y actualizaremos esta política
4.6. Datos Compartidos con Negocios (Shop Mode)
Cuando activas Shop Mode, compartimos ÚNICAMENTE información anónima y agregada con negocios locales:
- Número de usuarios que visitaron su Spot (sin nombres ni identificadores)
- Tiempo promedio de permanencia
- Horario de visita (mañana/tarde/noche)
- Categorías de productos de interés (generales)
NO compartimos: Nombre, email, teléfono, username, ubicación exacta de usuarios específicos, fotos de perfil, datos biométricos, historial de compras, mensajes o contenido personal.
Los negocios solo reciben estadísticas agregadas del tipo: "50 usuarios visitaron tu Spot hoy, con un tiempo promedio de 15 minutos, mayoría entre 2pm-4pm".
4.7. Bases Legales
Todos estos proveedores operan bajo contratos de procesamiento de datos y están obligados a:
- Procesar datos solo según nuestras instrucciones
- Implementar medidas de seguridad adecuadas
- No usar datos para sus propios fines (excepto OpenAI que retiene 30 días para fines de seguridad, sin usarse para entrenamiento)
5. Sistema de Verificación
Aura utiliza un sistema de verificación de identidad para garantizar la autenticidad de los perfiles y mejorar la seguridad de la comunidad.
5.1. Proceso de Verificación
- Los usuarios pueden solicitar verificación subiendo una fotografía en tiempo real (selfie)
- Utilizamos AWS Rekognition para comparar esta foto con las fotos de tu perfil
- El sistema verifica que la persona en las fotos sea la misma
- Si la verificación es exitosa, tu perfil recibe una insignia de "Verificado"
5.2. Almacenamiento de Datos de Verificación
- La fotografía de verificación (selfie) se transmite cifrada y se almacena de forma temporal en Amazon S3 (bucket
aura-verification-prod, cifrado SSE-KMS, Región: us-east-1, EE.UU.) únicamente durante el proceso de verificación; se elimina automáticamente a las 24 horas mediante una política de ciclo de vida. No se conserva de forma permanente. - El identificador biométrico facial (vector facial de 512 dimensiones) generado durante la verificación se almacena en AWS Rekognition (colección de rostros
aura-faces-prod, Región: us-east-1, EE.UU.) para confirmar la autenticidad de tu perfil y evitar perfiles duplicados o suplantación. Este vector no permite reconstruir tu fotografía. - En el caso de usuarios baneados, el identificador facial se conserva de forma permanente en AWS DynamoDB con el único fin de impedir el re-registro (ver sección 11.1).
- Los metadatos de cada intento de verificación (resultado, nivel de confianza, calidad, fecha) se conservan 90 días en AWS DynamoDB para fines de auditoría y luego se eliminan automáticamente.
- El vector facial se elimina al procesar la baja de tu cuenta (ver sección 11.2), salvo en el caso de usuarios baneados antes señalado.
5.3. Uso de Datos de Verificación
Los datos de verificación se utilizan exclusivamente para:
- Confirmar la autenticidad de tu perfil
- Mejorar la seguridad de la plataforma
- Prevenir perfiles falsos, suplantación de identidad y fraude
Nunca compartimos tus datos de verificación con otros usuarios ni con terceros, excepto con nuestro proveedor de servicios de verificación (AWS) según lo necesario para proporcionar el servicio.
6. Servicios de Ubicación
Aura ofrece funciones basadas en ubicación como el modo shopping y geocercas (lugares específicos donde puedes conectar con otros usuarios).
6.1. Recopilación de Datos de Ubicación
- Ubicación Precisa (GPS): Con tu consentimiento explícito, recopilamos tu ubicación GPS en tiempo real para funciones como modo shopping y geocercas
- Ubicación Aproximada: Podemos inferir tu ubicación general a partir de tu dirección IP
6.2. Uso de Datos de Ubicación
- Mostrar usuarios cerca de ti en modo shopping
- Activar funciones especiales cuando estás en geocercas específicas
- Proporcionar recomendaciones basadas en tu ciudad
- Mejorar el contenido y la experiencia según tu región
- Proporcionar funciones de seguridad basadas en ubicación
6.3. Control de Privacidad de Ubicación
- Puedes activar/desactivar el acceso a ubicación en cualquier momento desde la configuración de tu dispositivo
- Puedes controlar si tu ubicación es visible para otros usuarios desde la configuración de la aplicación
- Puedes elegir no aparecer en recomendaciones por ciudad desactivando "showInCityRecommendations"
6.4. Retención de Datos de Ubicación
- Los datos de ubicación en tiempo real se procesan para funciones inmediatas y no se almacenan permanentemente
- Registramos check-ins en geocercas con marca de tiempo, pero estos datos se utilizan solo para estadísticas y logros
- Tu ubicación general (ciudad) se almacena en tu perfil para funciones de recomendación
6.5. Sistema de Puntos AURA
Aura utiliza un sistema de gamificación llamado "AURA" que consiste en puntos de reputación social. Este sistema NO tiene valor monetario real y es solo para propósitos de gamificación dentro de la aplicación.
Cómo se obtienen puntos AURA
- Registro inicial: 100 puntos
- Verificación biométrica: 300 puntos
- Likes recibidos en publicaciones: 1 punto por like
- Reacciones premium recibidas: 2-3 puntos
- Shares recibidos: 5 puntos
Donaciones de AURA
- Usuarios verificados pueden donar AURA a otros usuarios verificados
- Límite mensual: 100 AURA por usuario
- Las donaciones NO tienen valor monetario
- Solo son transferencias de puntos virtuales dentro de la app
Reversión de AURA
- Al eliminar tu cuenta, los puntos AURA que otorgaste a otros usuarios se revierten automáticamente
- Esto significa que los likes y reacciones que diste restarán AURA de los perfiles correspondientes
Los puntos AURA son únicamente un sistema de gamificación y NO pueden: comprarse con dinero real, venderse por dinero real, canjearse por bienes o servicios, o transferirse fuera de la aplicación.
6.6. Chats Temporales
Usuarios verificados pueden enviar solicitudes de chat temporal a personas que no son sus amigos. Estos chats tienen las siguientes características:
- Requieren aceptación del receptor
- Si el receptor no responde en 24 horas, el chat expira automáticamente
- Si el receptor rechaza, el remitente no puede enviar otra solicitud por 24 horas
- Límite: 10 chats temporales activos simultáneos por usuario
- Los mensajes se eliminan completamente cuando: el receptor rechaza la solicitud, el chat expira por falta de respuesta, o cualquiera de los usuarios elimina el chat manualmente
Los chats temporales NO se almacenan permanentemente y se eliminan según las condiciones anteriores.
7. Seguridad
La seguridad de tu información personal es importante para nosotros. Implementamos medidas técnicas, administrativas y físicas razonables para proteger tu información contra acceso no autorizado, pérdida, alteración o divulgación.
7.1. Medidas de Seguridad Técnicas
- Cifrado de datos en tránsito (TLS/SSL)
- Cifrado de datos en reposo en bases de datos
- Autenticación multifactor disponible
- Firewalls y sistemas de detección de intrusiones
- Auditorías de seguridad regulares
- Controles de acceso basados en roles
7.2. Medidas de Seguridad Administrativas
- Acceso limitado a datos personales solo a empleados que lo necesitan
- Capacitación en privacidad y seguridad para el personal
- Acuerdos de confidencialidad con empleados y proveedores
- Políticas y procedimientos de seguridad documentados
7.3. Tu Responsabilidad
También es importante que tomes medidas para proteger tu cuenta:
- Mantén tu contraseña segura y no la compartas con nadie
- Cierra sesión cuando uses dispositivos compartidos
- Reporta cualquier actividad sospechosa en tu cuenta inmediatamente
- Ten cuidado con la información personal que compartes en tu perfil público
7.4. Notificación de Brechas de Seguridad
En caso de una brecha de seguridad que pueda afectar tu información personal, te notificaremos de acuerdo con los requisitos legales aplicables y tomaremos medidas para mitigar cualquier daño.
8. Tus Derechos ARCO
De conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México, tienes los siguientes derechos respecto a tus datos personales:
8.1. Derecho de Acceso
Tienes derecho a conocer qué datos personales tenemos sobre ti, para qué los utilizamos y las condiciones del uso que les damos. Puedes solicitar una copia de tus datos desde la configuración de la aplicación o contactándonos directamente.
8.2. Derecho de Rectificación
Tienes derecho a solicitar la corrección de tu información personal si es inexacta o está incompleta. Puedes actualizar la mayoría de tu información directamente desde la configuración de tu perfil.
8.3. Derecho de Cancelación
Tienes derecho a solicitar que eliminemos tu información personal de nuestros registros. Puedes eliminar tu cuenta desde la configuración de la aplicación. Ten en cuenta que:
- Algunos datos pueden conservarse durante un período limitado por razones legales o de seguridad
- Los datos anonimizados o agregados pueden conservarse para análisis estadísticos
- La eliminación de tu cuenta es permanente y no se puede deshacer
8.4. Derecho de Oposición
Tienes derecho a oponerte al tratamiento de tus datos personales para fines específicos, como marketing directo. Puedes gestionar tus preferencias de comunicación desde la configuración de la aplicación.
8.5. Cómo Ejercer tus Derechos ARCO
Para ejercer cualquiera de estos derechos, puedes:
- Usar las funciones de privacidad dentro de la aplicación
- Contactarnos por correo electrónico a: privacidad@aurasocial.mx
- Enviarnos una solicitud formal por escrito a nuestra dirección física
Responderemos a tu solicitud dentro de los 20 días hábiles establecidos por la ley mexicana. Podemos solicitar información adicional para verificar tu identidad antes de procesar tu solicitud.
8.6. Revocación del Consentimiento
Puedes revocar tu consentimiento para el tratamiento de tus datos personales en cualquier momento. Sin embargo, ten en cuenta que la revocación del consentimiento puede resultar en la imposibilidad de continuar proporcionándote nuestros servicios.
10. Menores de Edad
Aura es un servicio exclusivo para personas mayores de 18 años. No está dirigido a menores de edad y no recopilamos de forma intencional datos personales de menores, en congruencia con el interés superior de la niñez reconocido en la Ley General de los Derechos de Niñas, Niños y Adolescentes y con la LFPDPPP.
Medidas de verificación de edad. Para impedir el acceso de menores aplicamos medidas razonables:
- Una pantalla de verificación de edad en la que debes indicar tu fecha de nacimiento antes de registrarte.
- Validación de la edad durante el registro, tanto en la aplicación como en nuestros servidores; las cuentas que declaran una edad menor a 18 años no se crean.
- No dirigimos publicidad a menores ni tratamos datos con fines de perfilado de menores.
Detección y eliminación. Si una persona menor de 18 años llegara a crear una cuenta:
- Cualquier usuario puede reportarla desde la aplicación con el motivo "Usuario menor de edad", o escribiéndonos a privacidad@aurasocial.mx.
- Al confirmar que se trata de un menor, suspendemos la cuenta y eliminamos sus datos personales a la brevedad.
- Si eres madre, padre o tutor y crees que un menor a tu cargo usa Aura, contáctanos en privacidad@aurasocial.mx y atenderemos la solicitud de eliminación.
11. Retención y Eliminación de Datos
11.1. Períodos de Retención por Tipo de Dato
| Tipo de Dato | Período de Retención | Base Legal |
|---|---|---|
| Datos de Perfil (nombre, email, username, foto) | Hasta eliminación de cuenta + 90 días | Ejecución de contrato |
| Fecha de nacimiento | Hasta eliminación de cuenta | Cumplimiento legal (verificación de edad 18+) |
| Vector facial / Face ID (AWS Rekognition, colección aura-faces-prod) | Hasta la eliminación de la cuenta | Consentimiento explícito |
| Foto de verificación (selfie) (Amazon S3, cifrado) | 24 horas (eliminación automática) | Consentimiento explícito |
| Metadatos de intentos de verificación (AWS DynamoDB) | 90 días (eliminación automática) | Interés legítimo (auditoría y seguridad) |
| Check-ins en Spots | Hasta eliminación de cuenta + 90 días | Ejecución de contrato |
| Historial de ubicaciones | 90 días desde el último check-in | Ejecución de contrato |
| Posts y contenido multimedia | Hasta eliminación manual o vencimiento del tiempo de vida configurado | Ejecución de contrato |
| Historias | 24 horas desde publicación (eliminación automática) | Ejecución de contrato |
| Mensajes en chats permanentes | Hasta eliminación de cuenta + 90 días | Ejecución de contrato |
| Mensajes en chats temporales | Hasta rechazo/expiración/eliminación manual (inmediato) | Ejecución de contrato |
| Datos de moderación (strikes, reportes) | 2 años desde la última infracción | Interés legítimo (seguridad) |
| Logs de acceso e IPs | 1 año | Interés legítimo (seguridad) |
| Datos de usuarios baneados (Face ID) | Permanente (prevención de re-registro) | Interés legítimo (seguridad) |
11.2. Eliminación de Cuenta
Cuando solicitas la eliminación de tu cuenta, los siguientes datos se eliminan en un plazo máximo de 90 días:
Eliminación Inmediata
- Perfil público (invisible para otros usuarios)
- Historias activas
- Solicitudes de amistad pendientes
- Chats temporales
Eliminación al procesar la baja
- Vector facial / Face ID en AWS Rekognition (colección aura-faces-prod)
Nota: la selfie de verificación se elimina automáticamente de Amazon S3 a las 24 horas de su captura, con independencia de la baja de la cuenta; los metadatos de intentos de verificación se eliminan automáticamente a los 90 días.
Eliminación en 90 días
- Posts, fotos, videos, audios (Firebase Storage)
- Mensajes en chats permanentes
- Historial de check-ins
- Datos de perfil (nombre, email, username)
- Relaciones sociales (amigos, seguidores)
Retención Permanente (anonimizada)
- Estadísticas agregadas para negocios (sin identificación personal)
- Logs de moderación si hubo bans (solo Face ID hash, sin datos personales)
11.3. Reversión de AURA
Al eliminar tu cuenta, los puntos AURA que otorgaste a otros usuarios mediante likes y reacciones se revierten automáticamente. Esto significa que:
- Se resta AURA de los perfiles a los que diste likes
- Se eliminan tus reacciones a posts
- Tus donaciones de AURA NO se revierten (son transacciones finales)
11.4. Contenido de Otros Usuarios
Los siguientes datos NO se eliminan porque pertenecen a otros usuarios:
- Mensajes que RECIBISTE (se mantienen en el chat del remitente)
- Comments que otros hicieron en tus posts (se eliminan junto con el post)
- Posts donde fuiste mencionado (la mención se elimina)
11.5. Backups
Los backups de seguridad de nuestros servidores pueden retener copias de tus datos por un período adicional de hasta 30 días después de la eliminación. Estos backups son solo para recuperación de desastres y no son accesibles para uso operacional.
12. Transferencias Internacionales de Datos
Tu información puede ser transferida y almacenada en servidores ubicados fuera de México, incluyendo Estados Unidos y otros países donde operan nuestros proveedores de servicios.
12.1. Proveedores con Servidores Internacionales
- Firebase/Google Cloud Platform: Servidores en Estados Unidos
- AWS (Amazon Web Services): Servidores en Estados Unidos
- OpenAI: Servidores en Estados Unidos
- Anthropic: Servidores en Estados Unidos
12.2. Protección en Transferencias Internacionales
Cuando transferimos tu información fuera de México, nos aseguramos de que:
- Los destinatarios proporcionen un nivel de protección adecuado
- Se implementen medidas de seguridad apropiadas
- Se cumplan los requisitos de la LFPDPPP
- Se utilicen mecanismos de transferencia reconocidos (como cláusulas contractuales estándar)
12.3. Tu Consentimiento
Al aceptar esta Política de Privacidad, consientes explícitamente la transferencia internacional de tus datos personales según los términos descritos.
13. Cambios a esta Política de Privacidad
Podemos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios en nuestras prácticas de datos, servicios o requisitos legales.
13.1. Notificación de Cambios
- Te notificaremos sobre cambios significativos mediante notificación en la aplicación
- También podemos enviarte un correo electrónico si el cambio es sustancial
- La fecha de vigencia al inicio de esta política se actualizará
13.2. Tu Aceptación Continua
Tu uso continuado de Aura después de que se publiquen cambios constituye tu aceptación de la política actualizada. Si no estás de acuerdo con los cambios, debes dejar de usar el servicio y eliminar tu cuenta.
13.3. Revisión Regular
Te recomendamos revisar esta Política de Privacidad periódicamente para mantenerte informado sobre cómo protegemos tu información.
14. Contacto
Si tienes preguntas, inquietudes o solicitudes sobre esta Política de Privacidad o nuestras prácticas de datos, puedes contactarnos de las siguientes maneras:
Responsable del Tratamiento: Miguel Eduardo Romero Ruiz
RFC: RORM950517FW9
Correo electrónico: privacidad@aurasocial.mx
Domicilio Fiscal: Sur 19 # 62, Col. Centro, Orizaba, Veracruz, México
Teléfono: +52 272 127 5751
15. Cumplimiento con la LFPDPPP
Miguel Eduardo Romero Ruiz (Aura) cumple con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento en México.
15.1. Principios de Protección de Datos
Nos comprometemos a cumplir con los siguientes principios:
- Licitud: Tratamos tus datos de conformidad con las leyes aplicables
- Consentimiento: Obtenemos tu consentimiento para el tratamiento de datos personales
- Información: Te informamos sobre el tratamiento de tus datos mediante esta política
- Calidad: Mantenemos datos exactos, completos y actualizados
- Finalidad: Utilizamos tus datos solo para los fines establecidos
- Lealtad: No utilizamos medios engañosos para obtener datos
- Proporcionalidad: Solo recopilamos datos necesarios para nuestros servicios
- Responsabilidad: Asumimos responsabilidad por el tratamiento de datos
15.2. Datos Sensibles
Algunos datos que recopilamos pueden considerarse sensibles según la LFPDPPP, incluyendo:
- Orientación sexual (opcional en tu perfil)
- Fotografías (que pueden revelar aspectos de tu identidad)
- Datos de ubicación precisa
- Datos biométricos (para verificación facial)
Para el tratamiento de estos datos sensibles obtenemos tu consentimiento expreso y otorgado por medios electrónicos que dejan constancia, mediante una aceptación explícita y registrada al momento de activar la función correspondiente (por ejemplo, al solicitar la verificación facial), y los protegemos con medidas de seguridad adicionales. Conservamos evidencia de dicho consentimiento. El tratamiento de datos biométricos es opcional: puedes usar Aura sin activar la verificación facial y revocar tu consentimiento conforme a la sección 8.6.
15.3. Aviso de Privacidad Integral
Esta Política de Privacidad constituye nuestro Aviso de Privacidad Integral de conformidad con la LFPDPPP y contiene toda la información requerida por la ley.
15.4. Derecho a Presentar Quejas
Si consideras que tus derechos de protección de datos han sido vulnerados, tienes derecho a presentar una queja ante la autoridad competente en materia de protección de datos personales. Conforme a la nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares (publicada el 20 de marzo de 2025), el extinto INAI fue disuelto y sus funciones de protección de datos personales corresponden ahora a la Secretaría Anticorrupción y Buen Gobierno (SABG) del Gobierno de México.
Autoridad responsable de la protección de datos personales en posesión de los particulares.
Portal del Gobierno de México: https://www.gob.mx
16. Decisiones Automatizadas e Inteligencia Artificial
Para operar la plataforma de forma segura, Aura utiliza sistemas automatizados e inteligencia artificial que, en algunos casos, toman o apoyan decisiones sin intervención humana caso por caso y que pueden afectarte. Te informamos de ello conforme a la LFPDPPP.
16.1. ¿En qué usamos decisiones automatizadas?
- Verificación de identidad y prevención de duplicados: mediante reconocimiento facial (AWS Rekognition) confirmamos que la imagen corresponde a una persona real y comparamos tu rostro con los ya registrados. Consecuencia posible: que se rechace tu verificación o que se impida crear una cuenta duplicada del mismo usuario.
- Moderación de contenido: analizamos publicaciones, fotografías, videos, mensajes, biografías y nombres de usuario (Google Cloud Vision para imágenes y OpenAI para texto) para detectar contenido que infrinja nuestras normas. Consecuencia posible: que se oculte o elimine contenido, se apliquen sanciones (strikes) o se restrinja o suspenda la cuenta.
- Asistente Aura Pet: genera respuestas y sugerencias mediante inteligencia artificial (Anthropic Claude).
16.2. Lógica general y límites
- Estas decisiones se basan en la comparación de rasgos faciales (representaciones matemáticas, no la imagen) y en el análisis del contenido frente a nuestras políticas.
- No utilizamos estos sistemas para elaborar perfiles con fines publicitarios ni para vender tus datos.
16.3. Tus derechos frente a decisiones automatizadas
Puedes solicitar una explicación, manifestar tu punto de vista y pedir que una persona revise tu caso escribiéndonos a privacidad@aurasocial.mx. También puedes ejercer tus derechos ARCO conforme a la sección 8.