Aviso de Privacidad

Fecha de entrada en vigor: 1 de julio de 2025

Responsable del tratamiento

The Mommy Block – Mónica de la Luz Aguilar Cetina
• Domicilio: Mérida, Yucatán, México
• Correo del Oficial de Privacidad: themommyblock@gmail.com
• Horario de atención: lunes a viernes, 09:00–17:00 h (UTC-6)

 Datos personales que recabamos

Identificación
• Nombre y apellidos
• CURP (opcional)
• Copia de identificación oficial*

Contacto
• Correo electrónico
• Número telefónico y cuenta de WhatsApp

Salud materno-infantil – datos sensibles
• Antecedentes de lactancia, complicaciones perinatales
• Condiciones médicas relevantes de madre y bebé

Facturación
• RFC, razón social y domicilio fiscal

Transacción
• Importe, fecha y referencia de pago
• Token y últimos cuatro dígitos de la tarjeta (nunca almacenamos el número completo ni CVV)

Uso del sitio
• Dirección IP, tipo de dispositivo, navegador y métricas anónimas

* Solo cuando sea indispensable –-ej. solicitudes ARCO.
Los datos sensibles se cifran (AES-256) y su acceso está estrictamente limitado.

Finalidades del tratamiento

Finalidades primarias
• Agendar, confirmar y prestar los servicios de asesoría de lactancia.
• Diseñar planes y documentación personalizada en PDF.
• Enviar recordatorios y brindar seguimiento por WhatsApp, correo o llamada.
• Procesar pagos y emitir CFDI conforme a la normativa fiscal.
• Conservar un expediente clínico-educativo durante el plazo legal aplicable.

Finalidades secundarias (opcionales)
• Remitir boletines, novedades y promociones sobre lactancia y cuidado materno-infantil.
• Solicitar encuestas de satisfacción y realizar estudios internos de mejora.

Si no desea que sus datos se utilicen con fines secundarios, envíe un correo con asunto “Negativa finalidades secundarias”. Su decisión no afectará la prestación del servicio.

Fundamento de licitud

Ejecución de contrato: artículo 10, fracción IV, LFPDPPP.
Consentimiento expreso: artículo 8, LFPDPPP (datos sensibles y finalidades secundarias).
Obligaciones legales: artículo 37, LFPDPPP, y Código Fiscal de la Federación (CFDI).

Transferencias de datos

Servicio de Administración Tributaria (SAT) – emisión de CFDI (transferencia obligatoria, no requiere consentimiento).
Amazon Web Services (EE. UU.) – alojamiento cifrado y correo transaccional; se formalizan cláusulas contractuales tipo para garantizar un nivel adecuado de protección; su negativa puede imposibilitar la prestación del servicio.
Autoridades competentes – cumplimiento de mandatos legales o judiciales.

No vendemos ni cedemos datos con fines publicitarios.

Conservación y eliminación

• Expediente clínico-educativo y registros de consentimiento: cinco (5) años a partir de la última sesión, con borrado criptográfico al finalizar.
• Información contable y fiscal: cinco (5) años según el CFF; posteriormente se anonimiza de forma irreversible.

Derechos ARCO, revocación y limitación

Para ejercer Acceso, Rectificación, Cancelación u Oposición:

  1. Envíe solicitud a themommyblock@gmail.com indicando nombre completo, copia de identificación oficial, derecho a ejercer y medio de respuesta.

  2. Recibirá acuse electrónico; a partir de él corren los plazos.

  3. Respuesta en máximo veinte (20) días hábiles; de proceder, acción cumplida en quince (15) días hábiles más.

También puede revocar su consentimiento o limitar el uso de sus datos mediante el mismo procedimiento.

Medidas de seguridad

• Conexiones cifradas TLS 1.3 (HTTPS) en todo el sitio.
• Servidores certificados ISO 27001/SOC 2; base de datos cifrada con autenticación de doble factor.
• Políticas internas de clasificación de la información y acuerdos de confidencialidad firmados.
• Respaldos incrementales diarios y plan de recuperación ante desastres.
• Sesiones virtuales realizadas en plataformas cifradas y ajustadas a la Guía de Tele-Salud de la Secretaría de Salud (2020).

Uso de cookies

El sitio utiliza:
• Cookies esenciales (sesión y seguridad) que no requieren consentimiento.
• Cookies analíticas anónimas (Google Analytics 4) y de marketing que pueden deshabilitarse desde la configuración del navegador.

El usuario puede eliminar o bloquear cookies; algunas funciones podrían verse limitadas.

Tratamiento de datos de menores

Los servicios se dirigen a adultos responsables del cuidado de un menor. Si detectamos datos de un menor sin autorización parental, los cancelaremos de inmediato conforme al artículo 41 del Reglamento de la LFPDPPP.

Autoridad supervisora

Si considera vulnerado su derecho a la protección de datos, puede acudir al INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales) y presentar una reclamación.

Cambios al aviso de privacidad

Las modificaciones se publicarán en https://www.themommyblock.com/aviso-de-privacidad. Si el cambio es sustancial, notificaremos al correo registrado con al menos cinco (5) días hábiles de anticipación.

Al proporcionar sus datos o utilizar nuestros servicios, usted declara haber leído y comprendido este Aviso de Privacidad y consiente el tratamiento en los términos aquí establecidos.