Términos y Condiciones de Uso

Última actualización: 5 de mayo de 2026 · Versión 2

1. Identificación del Responsable y Aceptación

La plataforma Biometrical Inc (en adelante "la Plataforma") es operada por NORMAFLEX, S.A. de C.V., sociedad mercantil constituida conforme a las leyes de los Estados Unidos Mexicanos (en adelante "el Responsable" o "NORMAFLEX"), con dominios principales biometrical.org y biometrical-contract.netlify.app.

Al acceder, registrarse o utilizar cualquier parte de la Plataforma, usted manifiesta haber leído, entendido y aceptado los presentes Términos y Condiciones en su totalidad, así como el Aviso de Privacidad que forma parte integrante de los mismos. Si no está de acuerdo con cualquiera de las disposiciones aquí contenidas, deberá abstenerse de utilizar la Plataforma.

2. Descripción del Servicio

La Plataforma ofrece un servicio de firma digital de documentos con verificación biométrica de identidad. El servicio incluye, entre otros:

  • Carga, almacenamiento y envío de documentos para firma
  • Verificación de identidad del firmante mediante:
    • Reconocimiento facial comparado contra la fotografía de su identificación oficial (motor ArcFace + DeepFace operado por el Responsable)
    • Prueba de vida activa con reto de parpadeos
    • Análisis pasivo de presentation attack mediante el motor propio Biometrical Liveness Engine (BLE)
    • Continuidad de identidad mediante muestreo de fotogramas durante el video de consentimiento
    • Detección de oclusión y de movimiento labial sincrónico durante la grabación
    • Verificación del consentimiento hablado y coincidencia del nombre con el OCR de la identificación
  • Captura de firma manuscrita digitalizada con metadatos dinámicos (duración, número de trazos, velocidad media)
  • Grabación de video de consentimiento en el cual el firmante lee en voz alta el título y folio del contrato
  • Generación del paquete probatorio (PDF firmado con constancia, evidencia biométrica, sellos criptográficos)
  • Aplicación de huella SHA-256, sello de tiempo RFC 3161 y sello permanente público OpenTimestamps anclado en una red distribuida
  • Bitácora forense cifrada con AES-256-GCM disponible bajo demanda para uso en auditorías profundas
  • Endpoint público de verificación y página de consulta abierta sin necesidad de cuenta
  • Sistema de bloqueo automático del flujo tras múltiples intentos biométricos fallidos por firmante

El Responsable se reserva el derecho de modificar, suspender o discontinuar cualquier funcionalidad del servicio en cualquier momento, con o sin previo aviso, sin que ello genere responsabilidad alguna a su cargo.

3. Cuentas de Usuario y Roles

Para utilizar la Plataforma como cliente B2B se requiere registrar una cuenta, proporcionando información veraz, completa y actualizada. La cuenta admite los siguientes roles:

  • SUPERADMIN: control total sobre la cuenta y los usuarios.
  • ADMIN: gestión de usuarios, contratos, métodos de pago y eliminación de contratos.
  • STAFF: creación y envío de contratos, sin permisos para modificar configuraciones críticas ni revocar claves API.

El usuario es el único responsable de mantener la confidencialidad de sus credenciales de acceso, así como de todas las actividades realizadas a través de su cuenta. Cualquier acto realizado utilizando dichas credenciales se reputará efectuado por el titular registrado, salvo prueba en contrario.

El Responsable se reserva el derecho de suspender, restringir o cancelar cuentas que incumplan los presentes Términos, sin necesidad de justificación previa ni responsabilidad alguna a cargo del Responsable.

4. Uso Permitido y Prohibiciones

El usuario se compromete a utilizar la Plataforma exclusivamente para fines lícitos y de conformidad con la legislación mexicana aplicable. Queda expresamente prohibido:

  • Utilizar la Plataforma para firmar documentos con fines fraudulentos, ilegales o que contravengan el orden público o las buenas costumbres
  • Suplantar la identidad de personas reales, físicas o morales
  • Cargar o procesar documentos cuyo contenido sea ilegal, obsceno, difamatorio o que vulnere derechos de terceros
  • Intentar acceder a cuentas, datos, expedientes biométricos o sistemas que no le correspondan
  • Realizar ingeniería inversa, descompilar o intentar extraer el código fuente de la Plataforma o sus motores biométricos propios
  • Eludir, manipular o alterar las medidas de seguridad, los bloqueos automáticos por intentos fallidos o los sellos criptográficos
  • Generar tráfico automatizado que sobrecargue la infraestructura o degrade el servicio para otros usuarios
  • Utilizar la Plataforma para enviar comunicaciones no solicitadas (spam) o difundir malware
  • Reusar, redistribuir o comercializar paquetes de evidencia biométrica de firmantes para fines distintos al contrato originalmente suscrito

El incumplimiento de estas prohibiciones podrá conllevar la suspensión inmediata del servicio, la denuncia ante las autoridades competentes y el ejercicio de las acciones legales que procedan.

5. Validez Legal de las Firmas Generadas

La Plataforma genera registros biométricos y digitales que constituyen elementos de prueba conforme a:

  • Código de Comercio, Arts. 89 a 114 — sobre mensajes de datos, firmas electrónicas, su atribución y conservación.
  • Ley Federal de Firma Electrónica, en lo que resulte aplicable a las firmas electrónicas distintas a la avanzada.
  • Código Civil Federal — relativo a la formación del consentimiento y los contratos celebrados por medios electrónicos.

Las firmas generadas por la Plataforma son firmas electrónicas con los siguientes atributos probatorios:

  • Identificación del firmante mediante factores biométricos (rostro, prueba de vida, voz, firma manuscrita)
  • Vinculación inalterable entre la firma y el documento mediante huella SHA-256
  • Constancia temporal mediante sellos RFC 3161 y OpenTimestamps
  • Constancia inalterada de consentimiento expreso para datos sensibles (LFPDPPP Art. 9)

El Responsable NO es Prestador de Servicios de Certificación (PSC) autorizado por el SAT en los términos de la Ley de Firma Electrónica Avanzada (LFEA). Las firmas emitidas por la Plataforma no equivalen automáticamente a una firma electrónica avanzada certificada (e.firma del SAT) ni a una constancia NOM-151 emitida por un PSC autorizado en México.

El usuario es el único responsable de verificar, conforme a la legislación que resulte aplicable, si la firma generada es admisible y suficiente para el acto jurídico que pretende formalizar. Para actos que requieran firma electrónica avanzada certificada por imperativo legal (p. ej. presentación de declaraciones fiscales, ciertos actos ante autoridades), el usuario deberá utilizar el servicio de firma correspondiente.

6. Pagos, Planes y Reembolsos

6.1. Los servicios se cobran en una de estas modalidades:

  • Por firma completada (modelo pay-per-use)
  • Mediante créditos prepagados en paquetes
  • Mediante plan API anual con límite de uso
  • En el plan gratuito (freemium): hasta tres firmas con marca de agua, vinculadas a un método de pago válido

Los precios se expresan en pesos mexicanos (MXN) e incluyen el IVA correspondiente cuando aplique.

6.2. Los créditos prepagados no tienen fecha de vencimiento, salvo aviso expreso por correo electrónico con al menos 30 días naturales de antelación.

6.3. Las firmas ya procesadas y cobradas no son reembolsables, dado que el servicio se considera prestado al momento de la generación del paquete probatorio. No se realizarán reembolsos sobre créditos ya adquiridos, salvo en los casos expresamente previstos por la Ley Federal de Protección al Consumidor (LFPC) o por error técnico imputable al Responsable.

6.4. El procesamiento de pagos es realizado por Stripe, Inc., sujeto a sus propios términos y condiciones. El Responsable no almacena, transmite ni accede a datos completos de tarjetas bancarias.

7. Datos Biométricos y Responsabilidad del Cliente B2B

Al utilizar la Plataforma para enviar documentos a firma, el cliente B2B (empresa o persona que contrata el servicio) reconoce y acepta que actúa como Responsable o Co-Responsable del tratamiento de los datos personales del firmante, en términos del Art. 14 de la LFPDPPP, y que el Responsable de la Plataforma actúa como Encargado bajo sus instrucciones.

El cliente B2B garantiza que:

  • Cuenta con base legítima para solicitar la firma del documento (ej. relación contractual o consentimiento previo del firmante)
  • Informa al firmante el destino y finalidades del tratamiento
  • Utilizará el paquete probatorio exclusivamente para los fines del contrato correspondiente
  • No reproducirá, comercializará ni transferirá los datos biométricos del firmante a terceros no autorizados
  • Conservará el paquete probatorio con el mismo estándar de cuidado que aplica a otros documentos de la misma sensibilidad
  • Notificará al Responsable de cualquier incidente de seguridad que conozca y que pueda afectar los datos del firmante

Cualquier incumplimiento del cliente B2B con sus obligaciones como Responsable del tratamiento es de su exclusiva responsabilidad y no podrá imputarse al Responsable de la Plataforma.

8. Disponibilidad del Servicio y Mantenimiento

La Plataforma se ofrece "tal como está" y "según disponibilidad". El Responsable realiza esfuerzos razonables para mantener la operación continua, pero no garantiza:

  • Disponibilidad ininterrumpida del servicio
  • Que la verificación biométrica sea infalible bajo todas las condiciones de iluminación, calidad del dispositivo, conectividad o navegador
  • Que los proveedores de infraestructura (AWS, Modal Labs, Neon, Stripe, Resend, Netlify y otros) operen sin interrupciones
  • Que las redes públicas distribuidas (FreeTSA, OpenTimestamps, Bitcoin) estén disponibles permanentemente para nuevos sellos de tiempo

El Responsable podrá realizar ventanas de mantenimiento planificadas notificadas con razonable antelación, así como mantenimientos correctivos urgentes sin previo aviso.

9. Limitación de Responsabilidad

En la máxima medida permitida por la legislación aplicable, el Responsable NO será responsable, directa ni indirectamente, por:

  • Daños directos, indirectos, incidentales, especiales o consecuentes derivados del uso, mal uso o imposibilidad de uso de la Plataforma
  • Pérdida de datos, ingresos, oportunidades de negocio o beneficios esperados
  • Disputas, controversias o litigios entre el cliente B2B y los firmantes de sus documentos
  • El contenido, validez, exigibilidad o licitud de los documentos cargados por los usuarios
  • Fallos en la verificación biométrica derivados de condiciones del entorno (iluminación, calidad de cámara, conectividad) o de mala calidad del documento de identificación
  • Acceso no autorizado a cuentas derivado de negligencia del propio usuario en la custodia de sus credenciales o de no activar la verificación de método de pago en el plan gratuito
  • Interrupciones o degradación del servicio debidas a causas de fuerza mayor, ataques informáticos a infraestructura ajena, o fallos de proveedores
  • Pérdida de la clave de descifrado de la bitácora forense por parte del cliente B2B (la clave se entrega una sola vez y no se persiste en nuestros servidores; su pérdida es irreversible)

En caso de que el Responsable resulte declarado responsable por algún daño imputable, su responsabilidad total y agregada no excederá el importe pagado por el usuario afectado en los tres meses inmediatamente anteriores al evento que originó el daño.

10. Propiedad Intelectual

Todos los derechos de propiedad intelectual e industrial sobre la Plataforma, su diseño, código fuente, marcas comerciales, logotipos, motor biométrico propio (incluyendo el Biometrical Liveness Engine), módulos de verificación de firma manuscrita, módulos de comparación facial y demás materiales asociados, pertenecen al Responsable o a sus licenciantes, según corresponda. Se prohíbe su reproducción total o parcial sin autorización expresa y por escrito.

El usuario retiene la titularidad de los documentos que carga a la Plataforma. El usuario otorga al Responsable la licencia limitada, no exclusiva y no transferible necesaria para procesar dichos documentos en el flujo de firma y para almacenar el paquete probatorio resultante conforme al numeral 5 del Aviso de Privacidad.

"Biometrical Inc" es nombre comercial; "biometrical.org" y los nombres y logotipos asociados son distintivos del Responsable.

11. Indemnización

El usuario se obliga a sacar en paz y a salvo al Responsable y a sus directores, accionistas, empleados, agentes y proveedores frente a cualquier reclamación, demanda, indemnización, daño, costo o gasto (incluyendo honorarios razonables de abogados) derivado de:

  • El uso indebido de la Plataforma por parte del usuario
  • El incumplimiento de los presentes Términos o de la legislación aplicable
  • El contenido de los documentos cargados o de las afirmaciones realizadas en el flujo de firma
  • Cualquier reclamación de terceros relacionada con datos biométricos cuyo tratamiento haya sido instruido por el usuario sin contar con el consentimiento o la base legítima exigida

12. Modificaciones

El Responsable se reserva el derecho de modificar estos Términos en cualquier momento. Las modificaciones serán publicadas en esta página con su fecha de entrada en vigor. Los cambios sustanciales serán notificados a las cuentas activas mediante el correo electrónico registrado, salvo imposibilidad técnica.

El uso continuado de la Plataforma después de la publicación de los cambios constituye aceptación de los Términos modificados. Si no está de acuerdo con los cambios, deberá dejar de utilizar la Plataforma y, en su caso, solicitar la cancelación de su cuenta conforme al numeral 7 del Aviso de Privacidad.

13. Legislación Aplicable y Jurisdicción

Los presentes Términos se rigen por las leyes de los Estados Unidos Mexicanos. Para cualquier controversia, interpretación o cumplimiento, las partes se someten expresamente a la jurisdicción de los tribunales competentes de la Ciudad de México, renunciando a cualquier otro fuero que pudiera corresponderles en razón de su domicilio presente o futuro.

Lo anterior, sin perjuicio del derecho del consumidor para acudir, en su caso, al procedimiento conciliatorio ante la Procuraduría Federal del Consumidor (PROFECO) en términos de la LFPC.

14. Contacto

Para cualquier duda, queja, aclaración o requerimiento legal relacionado con los presentes Términos:

NORMAFLEX, S.A. de C.V.

Departamento Jurídico — Plataforma Biometrical Inc

Correo electrónico: contacto@fttm.space

Plataforma: biometrical.org