Local-first por arquitectura, no solo por política

El vídeo en bruto, las imágenes faciales y los datos biométricos nunca se envían a ningún sitio. Todo el procesamiento de medición se ejecuta localmente en el navegador. Los únicos datos que pueden salir del dispositivo son el resultado estructurado tipado — y solo si lo configura.

Qué permanece local. Qué puede salir.

LOCAL ONLY

Cámara

Hardware del dispositivo

LOCAL ONLY

Motor local

rPPG + quality gate

LOCAL ONLY

Resultado estructurado

HR, RR, calidad, marca de tiempo

Opcional

Coach opcional

Recibe solo el resultado

Límite local: Cámara → Motor local → Resultado estructurado. Todo el procesamiento rPPG, detección facial y control de calidad ocurre íntegramente en el dispositivo. Opcional: el resultado estructurado (no datos sin procesar) puede enviarse a un webhook o módulo de coach IA.

Lo que nunca enviamos

Flujo de cámara en bruto

Procesado completamente en el navegador. Nunca transmitido.

Imágenes faciales o fotogramas de vídeo

La detección facial se ejecuta localmente. Cero datos faciales salen del dispositivo.

Identificadores biométricos

No se crean ni almacenan perfiles biométricos.

rPPG signal data

Los arrays de señales intermedias se descartan tras generar el resultado.

Registros de acceso a cámara del dispositivo

Ningún servidor es informado cuando se abre o cierra la cámara.

Qué puede salir opcionalmente del dispositivo

Solo el resultado estructurado — y solo cuando configura un webhook. Desactivado por defecto.

Frecuencia cardíaca (bpm)
Solo cuando el escaneo es válido y la entrega de resultados está habilitada
Frecuencia respiratoria (/min)
Solo cuando el escaneo es válido y la entrega de resultados está habilitada
Grado de calidad
good / moderate / poor
Estado del escaneo
valid / rejected
Marca de tiempo
ISO 8601, UTC
Metadatos de escaneo anónimos
Tipo de dispositivo, FPS — sin identificadores de usuario

Prácticas de seguridad integradas

HTTPS requerido

El acceso a la cámara requiere HTTPS. El SDK no se inicializa en una conexión no cifrada.

Sin credenciales SDK almacenadas en el cliente

Las claves API y credenciales nunca se integran en el código front-end.

Sin analítica de terceros en el flujo de escaneo

Sin píxeles de seguimiento, sin SDK de marketing, sin solicitudes externas durante un escaneo.

Alcance mínimo de permisos

Solo se solicita permiso de cámara. Sin micrófono, ubicación ni contactos.

Permiso explícito en cada sesión

El acceso a la cámara se solicita de nuevo en cada sesión. Sin acceso en segundo plano.

Límite de datos del coach de IA aplicada en el SDK

La capa LLM opcional recibe su entrada de un subconjunto de salida definido y depurado — no de datos de escaneo en bruto.

Alcance regulatorio

Camera Vital Check no es un dispositivo médico y no está destinado al diagnóstico clínico ni a decisiones de tratamiento.

Los integradores son responsables de garantizar que su caso de uso cumpla con las normativas aplicables de protección de datos (GDPR, HIPAA, etc.) en su jurisdicción.

Cualquier integración que capture, transmita o almacene resultados de escaneo debe obtener el consentimiento adecuado del usuario.

Camera Vital Check no almacena información de identificación personal. Todo el procesamiento en el dispositivo está limitado a la sesión.