Aviso de privacidad
Versión borrador — última edición: 2026-10-08
- Definiciones
- Datos que recabamos
- Para qué los usamos
- Con quién los compartimos
- Datos de los Pacientes: Responsable y Encargado
- Uso de datos de Google (Google Calendar)
- Tus derechos (ARCO)
- Menores de edad
- Seguridad
- Almacenamiento y transferencia internacional
- Conservación de datos
- Cookies
- Cambios a este aviso
- Cómo contactarnos
1. Definiciones
Para que este aviso sea claro, usamos estos términos:
- "AIDA Care", "la Plataforma", "nosotros": el servicio descrito aquí, incluyendo el sitio app.aidacare.com.mx, el panel del doctor y el asistente que opera por WhatsApp.
- "Doctor" o "Usuario": la persona que crea una cuenta en AIDA Care para operar el asistente de su consultorio. Es quien acepta este aviso.
- "Consultorio": el negocio del Doctor dentro de la Plataforma (un Doctor puede tener un consultorio).
- "Paciente": la persona que le escribe por WhatsApp al asistente de un Consultorio. No crea una cuenta en AIDA Care ni acepta este aviso directamente — ver la sección 5.
- "Datos del Consultorio": cualquier información que un Doctor cargue, reciba o genere dentro de su cuenta: los datos de sus Pacientes, las conversaciones de WhatsApp, las citas agendadas.
2. Datos que recabamos
2.1 Datos de tu cuenta
Cuando creas una cuenta (con correo y contraseña, o con tu cuenta de Google), recabamos tu correo electrónico y, si inicias sesión con Google, el nombre asociado a esa cuenta.
2.2 Datos de tu Consultorio
Lo que capturas en tu panel para que el asistente se presente y conteste correctamente: nombre del consultorio, tu nombre, especialidad, una o varias direcciones, teléfono, horarios de atención, servicios que ofreces, costos, y si aceptas transferencia bancaria, los datos que tú decides compartir con tus pacientes para ese fin.
2.3 Datos de facturación
Tu suscripción se cobra a través de Stripe. AIDA Care no recibe ni almacena el número completo de tu tarjeta; Stripe nos comparte únicamente lo necesario para identificar tu pago (por ejemplo, los últimos 4 dígitos y el estado del cobro).
2.4 Datos técnicos
Como con cualquier sitio o servicio en línea, registramos automáticamente tu dirección IP y marcas de tiempo de acceso, con el único fin de operar el servicio de forma segura (por ejemplo, para limitar peticiones abusivas).
2.5 Tu WhatsApp
Para conectar el asistente, vinculas el WhatsApp de tu consultorio escaneando un código QR. Esto crea una sesión que AIDA Care usa exclusivamente para enviar y recibir los mensajes de tu asistente; no leemos ni usamos esa sesión para ningún otro propósito. Puedes desconectarla cuando quieras desde tu panel.
2.6 Si conectas Google Calendar (opcional)
Si decides conectar tu Google Calendar, accedemos a tu calendario para leer tu disponibilidad y crear, mover o eliminar los eventos de las citas que agenda tu asistente. Ver la sección 6 para el detalle de este uso.
2.7 Si le das acceso a tu asistente (opcional)
Desde tu panel puedes dar acceso a una persona más (por ejemplo, tu asistente o recepcionista). Para eso guardamos su correo electrónico y, cuando inicia sesión, el nombre de su cuenta. Entra con su propio inicio de sesión, acepta este aviso por sí misma, y puede ver y atender la agenda, las conversaciones y los pacientes del consultorio, pero no cambiar los datos del consultorio, la suscripción ni eliminar datos de pacientes. Tú eres quien decide quién tiene acceso y puedes quitárselo cuando quieras.
3. Para qué usamos estos datos
- Operar tu cuenta y el asistente de WhatsApp de tu consultorio.
- Procesar el cobro de tu suscripción y avisarte si un cobro falla.
- Enviarte avisos del servicio: un código de acceso, que tu WhatsApp se desconectó, un problema con tu pago.
- Dar soporte y corregir errores.
- Cuando lo configuramos, un modelo de lenguaje (hoy, de Anthropic) ayuda a interpretar lo que escribe un paciente para decidir qué responder; sin él, el asistente reconoce palabras clave. En ambos casos, el texto del paciente se procesa solo para generar esa respuesta.
- Cuando un paciente manda una nota de voz por WhatsApp, el audio se guarda en su expediente y, si el servicio de transcripción está configurado, se convierte a texto para que el asistente la atienda. Las fotos, PDF y demás archivos que manda se guardan en su expediente para que su doctor los revise; el asistente no los interpreta.
No usamos tus datos ni los de tus pacientes con fines de mercadotecnia de terceros, no los vendemos, y no mostramos anuncios dentro de la Plataforma.
4. Con quién compartimos datos
No compartimos tus datos con terceros salvo con los proveedores que hacen posible el servicio, y solo para ese fin:
- Firebase (Google): guarda tu correo y contraseña de forma segura para el inicio de sesión.
- Stripe: procesa el cobro de tu suscripción.
- Railway: aloja los servidores y la base de datos de la Plataforma.
- Resend: envía los correos del servicio (código de acceso, avisos).
- Google Calendar: solo si tú conectas tu cuenta (ver sección 6).
- Anthropic: solo si está configurado, para interpretar el texto libre de un mensaje (ver sección 3).
- Servicio de transcripción de audio (hoy, OpenAI): solo si está configurado, para convertir a texto las notas de voz que un paciente manda por WhatsApp (ver sección 3). El audio es un dato de salud: se envía únicamente para obtener su transcripción.
También podemos divulgar datos si la ley nos obliga, para responder a una autoridad competente, o en caso de una fusión o venta de AIDA Care — en ese último caso, exigiendo al nuevo responsable respetar un aviso equivalente a este.
5. Datos de los Pacientes: Responsable y Encargado
Cuando un Paciente le escribe por WhatsApp al asistente de tu Consultorio, sus datos (nombre, teléfono, lo que escribe, sus citas) se guardan para operar tu seguimiento. Frente a ese Paciente, tú (el Doctor) eres el Responsable del tratamiento de sus datos conforme a la LFPDPPP: tú decides qué se le pregunta, con qué finalidad y cuánto tiempo se conserva. AIDA Care actúa como Encargado: tratamos esos datos únicamente para prestarte el servicio y siguiendo lo que tú configuras, nunca para nuestros propios fines.
[PENDIENTE: formalizar esto en un contrato o cláusula de encargado de datos entre AIDA Care y cada Doctor; además, cada Doctor necesita su propio aviso de privacidad para sus Pacientes — conforme a la LFPDPPP, es responsabilidad del Doctor tenerlo, no de AIDA Care]
6. Uso de datos de Google (Google Calendar)
Conectar Google Calendar es opcional: AIDA Care funciona sin él (usa los horarios que configuras). Si lo conectas, te pedimos tu autorización para los siguientes permisos de Google:
https://www.googleapis.com/auth/calendar: para leer tu disponibilidad y crear, mover o eliminar los eventos de las citas que tu asistente agenda.https://www.googleapis.com/auth/userinfo.emailyopenid: para saber con qué cuenta de Google conectaste tu calendario y mostrártelo en tu panel.
Qué datos de Google recibimos y para qué
- Tus eventos y los horarios ocupados o libres de tu calendario, para que el asistente solo ofrezca a tus pacientes horarios en los que de verdad estás disponible, y para mostrarte tu agenda del día y de la semana en tu panel.
- La lista de tus calendarios, para que elijas cuál usar.
- Los eventos que el asistente crea cuando un paciente agenda, mueve o cancela una cita. Cada evento lleva el nombre del paciente, su teléfono y el motivo de la consulta; si el paciente agenda por el enlace público, también un resumen de lo que respondió en su cuestionario previo y los enlaces a los estudios que adjuntó. Esa información queda en tu calendario de Google, que es tuyo: te recomendamos no compartirlo con personas que no deban verla.
- El correo de la cuenta de Google que conectaste.
Qué guardamos
No hacemos una copia de tu calendario: consultamos tus eventos en el momento en que se necesitan. Guardamos solo la credencial que Google nos da para actuar en tu nombre (un token de actualización, que guardamos en nuestra base de datos y que solo usa la Plataforma), el calendario que elegiste, el correo de la cuenta conectada y, en la ficha de cada cita, el identificador del evento que el asistente creó, para poder moverlo o cancelarlo.
Conforme a los requisitos de Google para el uso de datos de sus APIs:
- Solo usamos estos datos para la función que tú autorizaste (agendar y consultar tus citas reales).
- No transferimos estos datos a terceros, salvo lo descrito en la sección 4 (proveedores que operan la Plataforma) o por obligación legal.
- No usamos ni transferimos estos datos con fines publicitarios.
- Ningún humano lee estos datos, salvo que tú nos pidas ayuda para resolver un problema técnico puntual.
El uso y la transferencia de la información que recibimos de las APIs de Google se rige por la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. AIDA Care's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Puedes desconectar tu Google Calendar en cualquier momento desde tu panel; esto revoca el permiso y borramos la credencial guardada.
7. Tus derechos (ARCO)
Como Doctor, puedes solicitar Acceso, Rectificación, Cancelación u Oposición al tratamiento de tus datos personales, o revocar tu consentimiento, escribiendo a cardiocare.2000@gmail.com. Responderemos en un plazo razonable conforme a la LFPDPPP.
También puedes eliminar tu cuenta tú mismo desde el panel (tu consultorio → «Eliminar mi cuenta»): se cancela tu suscripción y se borran de inmediato tu consultorio y todos los datos de tus Pacientes de la base de datos activa. No se puede deshacer.
Un Paciente que quiera ejercer estos derechos sobre sus propios datos debe dirigirse directamente a su Doctor (el Responsable de sus datos); si el Doctor nos pide eliminar o corregir esos datos, lo haremos.
Para que el Doctor pueda atender esas solicitudes, el panel incluye herramientas para: entregar una copia de todos los datos de un Paciente (Acceso), corregirlos (Rectificación), eliminarlos por completo (Cancelación) o retirar todos sus permisos para que el asistente deje de escribirle por su cuenta (Oposición). También registra cada solicitud con su fecha límite de respuesta (20 días hábiles) y, cuando un Paciente la pide por WhatsApp al asistente, la registra y avisa al Doctor. El Doctor decide cómo responder; la ley le exige conservar el expediente clínico por el plazo de la NOM-004-SSA3-2012.
8. Menores de edad
AIDA Care está dirigido a profesionales de la salud mayores de edad; no está diseñado para que un menor cree una cuenta como Doctor. [PENDIENTE: definir el tratamiento cuando un Paciente menor de edad escribe por WhatsApp al consultorio — típicamente a través de la cuenta de su tutor].
9. Seguridad
Aplicamos medidas técnicas y administrativas razonables para proteger tus datos: conexión cifrada (HTTPS), contraseñas nunca almacenadas por nosotros (las gestiona Firebase), límite de intentos en el inicio de sesión, y respaldos diarios de la base de datos. Ningún sistema es 100% seguro; si detectamos una afectación a tus datos que la ley nos obligue a notificar, lo haremos conforme a la LFPDPPP. El detalle de estas medidas está en nuestra Declaración de Seguridad.
10. Almacenamiento y transferencia internacional
Los proveedores listados en la sección 4 (Railway, Firebase, Stripe, Resend, y cuando aplique, Google y Anthropic) pueden almacenar o procesar datos fuera de México, incluyendo en Estados Unidos. [PENDIENTE: confirmar con el abogado si esto requiere una cláusula específica de transferencia internacional conforme a la LFPDPPP, y su ubicación exacta de cada proveedor].
11. Conservación de datos
Conservamos los datos de tu cuenta y de tu Consultorio mientras tu cuenta esté activa. Si cancelas tu suscripción (o deja de pagarse), tus datos permanecen guardados por si decides reactivarla: 365 días (1 año) contados desde que terminó la suscripción. Te avisamos por correo 30 días y 7 días antes de que se cumpla el plazo, y solo después del último aviso los eliminamos de forma automática (pacientes, mensajes, archivos y configuración); no se pueden recuperar. Si reactivas tu suscripción antes, todo sigue como lo dejaste. Antes de esa fecha puedes descargar los datos de cada paciente desde su perfil.
Cuando un Doctor elimina los datos de un Paciente, se borran de inmediato de la base de datos activa. Las copias de respaldo diarias pueden conservarlos hasta que se renuevan [PENDIENTE: documentar el plazo de renovación de los respaldos]. Al eliminar una cuenta, el registro de inicio de sesión que guarda Firebase no se borra desde la Plataforma [PENDIENTE: definir cómo se elimina esa cuenta de Firebase].
12. Cookies
El panel de AIDA Care usa únicamente lo indispensable para funcionar: una cookie de sesión para mantenerte con la sesión iniciada de forma segura. No usamos cookies de publicidad, de rastreo entre sitios, ni herramientas de analítica de terceros.
13. Cambios a este aviso
Podemos actualizar este aviso conforme la Plataforma cambie. Si hacemos un cambio importante, te avisaremos por correo o dentro de tu panel antes de que entre en vigor.
14. Cómo contactarnos
Para cualquier duda sobre este aviso o sobre tus datos personales, escríbenos a cardiocare.2000@gmail.com.
← Volver a AIDA Care